http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-cht/library/ServerHelp/e104c96f-e243-41c5-aaea-d046555a079d.mspx?mfr=true
| 登入類型 | 登入標題 | 描述 |
|
2 |
互動 |
使用者已登入這部電腦。 |
|
3 |
網路 |
使用者或電腦從網路登入這部電腦。 |
|
4 |
批次 |
批次登入類型是批次伺服器所使用,其中程序可代表使用者執行,而無須使用者的直接介入。 |
|
5 |
服務 |
服務已由 [服務控制管理員] 啟動。 |
|
7 |
解除鎖定 |
此工作站已解除鎖定。 |
|
8 |
NetworkCleartext |
使用者從網路登入這部電腦。使用者的密碼以非雜湊格式傳遞給驗證封裝。內建的驗證在傳送所有雜湊認證通過網路之前會先進行封裝。認證不會以純文字形式 (又稱為明文,cleartext) 周遊網路。 |
|
9 |
NewCredentials |
呼叫者複製其目前的權杖,並指定輸出連線的新認證。新的登入工作階段擁有相同的本機識別,但對其他網路連線使用不同的認證。 |
|
10 |
RemoteInteractive |
使用者使用 [終端機服務] 或 [遠端桌面] 從遠端登入這部電腦。 |
|
11 |
CachedInteractive |
使用者使用存放在本機電腦上的網路認證登入這部電腦。未連絡網域控制站以確認認證。 |
| 登入事件 | 描述 | ||
|
528 |
使用者已成功登入電腦。如需登入類型的相關資訊,請參閱下方的登入類型表。 | ||
|
529 |
登入失敗。嘗試以不明的使用者名稱,或已知使用者名稱與錯誤密碼登入。 | ||
|
530 |
登入失敗。使用者帳戶嘗試於允許的時間之外登入。 | ||
|
531 |
登入失敗。嘗試使用已停用的帳戶登入。 | ||
|
532 |
登入失敗。嘗試使用過期的帳戶登入。 | ||
|
533 |
登入失敗。不允許登入此電腦的使用者嘗試登入。 | ||
|
534 |
登入失敗。使用者嘗試以不允許的類型登入。 | ||
|
535 |
登入失敗。特定帳戶的密碼已過期。 | ||
|
536 |
登入失敗。Net Logon 服務不在使用中。 | ||
|
537 |
登入失敗。登入嘗試因其它原因而失敗。 附註
| ||
|
538 |
使用者的登出程序已完成。 | ||
|
539 |
登入失敗。嘗試登入時帳戶已鎖定。 | ||
|
540 |
使用者已成功登入網路。 | ||
|
541 |
本機電腦與列出的對等個體 (建立安全性關聯) 之間的主要模式 [網際網路金鑰交換 (IKE)] 驗證已完成,或快速模式已建立資料頻道。 | ||
|
542 |
資料頻道已終止。 | ||
|
543 |
主要模式已終止。 附註
| ||
|
544 |
主要模式驗證失敗,因為對等未提供有效的憑證,或簽章未確認。 | ||
|
545 |
主要模式驗證失敗,因為 Kerberos 失敗或密碼無效。 | ||
|
546 |
IKE 安全性關聯建立失敗,因為對等傳送的建議無效。接收的封包內含無效資料。 | ||
|
547 |
IKE 信號交換時發生失敗。 | ||
|
548 |
登入失敗。來自受信任網域的安全性識別碼 (SID) 與用戶端的帳戶網域 SID 不符。 | ||
|
549 |
登入失敗。所有對應到不受信任名稱區的 SID 都會在跨樹系的驗證時被篩選掉。 | ||
|
550 |
通知訊息,指出可能的拒絕服務攻擊。 | ||
|
551 |
使用者已啟動登出程序。 | ||
|
552 |
使用者使用明確的認證成功登入電腦的同時,已使用不同的使用者身份登入。 | ||
|
682 |
使用者重新連線到中斷連線的終端機伺服器工作階段。 | ||
|
683 |
使用者沒有登出便中斷了到終端機伺服器工作階段的連線。 附註
|
Posted by 椰子殼
