Одобрено: Fortect
За последние несколько дней некоторые пользователи, которые связались с нашими читателями, столкнулись с известным кодом ошибки: соберите ID 529, процесс входа в систему, тип входа в систему advapi несколько. Эта проблема вызвана целым рядом факторов. Об этом и поговорим ниже.
АризонаТип подключения 2: Интерактивное. Тип входа равен 2: событие происходит всякий раз, когда пользователь выполняет вход (или пытается войти) локально на другом исправном, надежном компьютере, например, при вводе любого идентификатора пользователя и пароля в запросе входа в Windows. Тип входа в систему = 2 события могут произойти, если пользователь входит в систему с основной учетной записью или учетной записью домена.Аризона
Идентификатор события журнала безопасности Windows 529
529: Вход упал – неизвестное имя пользователя или неверный пароль
На этой важной стороне
- Описание этого особого случая
- Сведения о поле
- Примеры
- Обсудить это событие по очереди.
- Мини-семинары по этому поводу
Событие 529 регистрируется на рабочей станции, возможно, на сервере, к которому пользователь не смог подключиться.
Запись типа может использоваться в журнале, чтобы определить, присутствовал ли пользователь на этом компьютере или где-либо еще при конкретном взаимодействии. Возможны следующие типы подключения:
Средства подключения |
Описание |
2 |
Интерактивное (подключение клавиатуры и экрана через систему) Windows 2000 регистрирует подключение служб терминалов, то есть этого типа, а не типа десять. |
3 |
Сеть (т. е. организация в общей папке, связанная с этим компьютером, вдали от другой сети или соединения IIS – никогда не подключалась с 528 к W2k и, следовательно, не обменивалась данными. См. событие 540) |
четыре. |
Пакетная (т. е. отслеживаемая задача) |
их всего пять |
Служба (запуск службы) |
7 |
Разблокировка (т.е. автоматическое рабочее пространство с экранной заставкой, защищенной паролем) |
8 |
NetworkCleartext (Ведение журнала с использованием учетных данных, отправленных в виде обычного текста. В большинстве случаев это относится к входу в IIS благодаря «базовой аутентификации».) См. это исследование для получения дополнительной информации. |
Одобрено: FortectFortect — самый популярный и эффективный в мире инструмент для ремонта ПК. Миллионы людей доверяют ему обеспечение быстрой, бесперебойной и безошибочной работы своих систем. Благодаря простому пользовательскому интерфейсу и мощному механизму сканирования Fortect быстро находит и устраняет широкий спектр проблем Windows — от нестабильности системы и проблем с безопасностью до проблем с управлением памятью и производительностью. а> 9 |
Информация о новом подключении |
десять |
RemoteInteractive (службы терминалов, удаленный рабочий стол или удаленный помощник) |
11 |
CachedInteractive (войдите в приложение, используя кэшированные учетные данные домена, например, когда вы регистрируетесь на портативном компьютере, когда вы не в сети) |
Ресурсы журнала Randy’s Free Security
- Бесплатный быстрый просмотр журнала защиты
- Коллекция событий Windows: бесплатное нагнетатель
- Бесплатное решение для аудита изменений Active Directory.
- Бесплатный курс: секреты журналов безопасности
Поля, написанные в 529
- Имя пользователя:
- Домен:
- Тип подключения:
- Процедура регистрации:
- Пакет аутентификации:
- Название рабочего места:
Следующие ветки будут размещены в Windows Server 2003
- Имя пользователя вызывающего абонента:
- Домен вызывающего:
- АОН:
- Идентификатор процесса вызывающего абонента:
- Услуги переданы:
- Адрес исходного круга:
- Исходный порт: