事件查看器中用于锁定的事件标识,Windows中的计算机解锁 XP,Windows 7,Windows Vista和Windows Server 2008?用于锁定和解锁的事件查看器标识
回答
锁定事件ID是4800,解锁是4801.您可以在安全日志中找到它们。你可能不得不使用本地安全策略(secpol.msc,在Windows XP 本地安全设置)activate their auditing - >本地策略 - >审核策略。
查找范围Description of security events in Windows 7 and in Windows Server 2008 R2下子目录:其他登录/注销活动。
您将需要启用这些事件的记录。打开组策略编辑器,这样做的:
运行 - >输入gpedit.msc
和配置以下类别:
计算机配置 - >
Windows设置 - >
安全设置 - >
高级审计策略配置 - >
系统审核策略 - 本地组策略对象 - >
登录/注销 - >
审核其他登录/注销活动
(在说明选项卡上显示“...允许您审核...锁定和解锁工作站”。)
“高级审核策略配置”似乎在Windows XP中不可用。 – 2013-06-19 12:03:07
彼得,你是对的,高级审计策略配置不适用于XP。对于不支持加入域的Windows 2008 R2和Win7版本也是如此。检查http://technet.microsoft.com/en-us/library/dd692792(WS.10).aspx – 2013-08-30 00:58:40
优秀的答案。我想你可以在这里找到同样的菜单以及本地安全策略编辑器,但我喜欢你可以通过'gpedit.msc'到达那里。方便的提示! – veeTrain 2014-04-04 16:39:17
要识别解锁屏幕,我相信你可以使用ID 4624但是你还需要看看登录类型,在这种情况下是7:http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventid=4624
事件ID为注销是4634
不幸没有像锁定/解锁这样的事情。你需要做的是:
- 点击“过滤当前日志...”“
- 选择XML选项卡,并单击‘手动编辑查询’
输入下面的查询:
<QueryList> <Query Id="0" Path="Security"> <Select Path="Security"> *[EventData[Data[@Name='LogonType']='7'] and (System[(EventID='4634')] or System[(EventID='4624')]) ]</Select> </Query> </QueryList>
就是这样
- 1. 用于iPhone锁定和解锁的UIEvent?
- 2. 用VBA锁定和解锁
- 3. 关于屏幕锁定和解锁
- 4. 使用jQuery锁定和解锁页面?
- 5. 用PhpStorm锁定/解锁文件
- 6. 如何停止锁定/解锁事件的提醒?
- 7. iOS锁定事件?
- 8. 解锁锁定的java文件Android studio
- 9. 将滚动查看器锁定到位
- 10. jqGrid:如何锁定和解锁网格?
- 11. 锁定和解锁dispatch_queue_t异步任务
- 12. 如何锁定和解锁jqGrid?
- 13. MVC锁定和解锁一个呼叫
- 14. 锁定和解锁游戏关卡android
- 15. React Native:如何检测设备锁定/解锁事件?
- 16. 在Ubuntu中使用C API锁定和解锁文件LInux
- 17. 使用java API锁定和解锁文件
- 18. 的Android ICS屏幕解锁 - 查看
- 19. 锁定/解锁HTML5画布
- 20. 锁定/解锁方向
- 21. “解锁器”相当于Vista64?
- 22. OBDII基于锁定/解锁和发动机启动/停止
- 23. 鼠标退出时锁定事件java
- 24. 查看SQL块/锁?
- 25. 创建触发器来锁定和解锁记录
- 26. 从事件监听器锁定Python
- 27. 使用disableKeyguard和reenableKeyguard来锁定和解锁
- 28. C#从事件中锁定
- 29. 识别和解决Oracle ITL死锁
- 30. 如何锁定和解锁应用内购买的内容?
谢谢这正是我一直在寻找对于Windows 7的本地安全策略'工具'找到我的设置在'安全设置 - >高级审核策略配置 - >系统审核策略 - 安全设置 - >高级审核策略配置 - 本地组策略对象 - >登录/注销 - >审计其他登录/注销事件“,这些事件捕获了锁定和解锁域中的工作站。 – veeTrain 2014-04-04 16:33:08
4800&4801也适用于Windows 10. – Vej 2018-03-05 12:55:31