일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
- vscode
- MEAN Stack
- c#
- Python
- 티스토리 초대장
- oracle
- 장고
- 오라클
- Serial
- matplot
- tensorflow
- rs422
- Visual Studio Code
- MX Component
- MSSQL PYTHON
- django
- 파이썬
- 텐서플로우
- 크롤링
- sql developer
- PYTHON MSSQL
- 윈도우10
- rs485
- M2M
- scrapy
- pymssql
- 딥러닝
- windows10
- 자본주의
- MSSQL
- Today
- Total
안까먹을라고 쓰는 블로그
이벤트뷰어 - 감사실패 본문
이벤트뷰어 로그인유형
https://blog.naver.com/ssamba/126564642
- 로그온 유형3 (Logon Type3) : 네트워크 - 네트워크를 통한 원격 로그인 (파일공유, IIS 접속 등..)
- 이벤트ID 4625 : 알 수 없는 계정이나 잘못된 암호를 이용한 로그인 시도
- 실패감사 : 보안 이벤트 감사가 완료되지 않았음을 설명하는 이벤트
예를 들어 사용자가 네트워크 드라이버에 액세스 할 수 없을 때 실패감사 이벤트가 기록됨
https://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventID=4625
https://serverfault.com/questions/690770/how-to-find-source-of-4625-event-id-in-windows-server-2012
https://community.spiceworks.com/topic/237386-event-log-time-when-computer-start-up-boot-up
- PC & Server 꺼진 시간 확인하는 법
- 6013 -
https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.management/get-eventlog?view=powershell-5.1
- Get-EventLog System -Source EventLog | Where-Object {$_.EventID -eq "6013"}
서버 이벤트 확인 (PoweShell)
https://blog.naver.com/bust0325/70178237642