apm*_*apm 8 windows-server-2008 logging remote-desktop windows-event-log remote-desktop-services
根据参考,Windows 事件中的登录类型 10 和 3 表示
登录类型 10 = 远程交互式登录 &
登录类型 3 = 网络登录
但是,当我尝试使用错误的用户名和密码通过“远程桌面连接”连接 Windows 机器时,远程机器生成登录类型为 3 而不是 10 的事件。我检查了很多机器。但这种情况仍在发生。
你能解释一下为什么会这样吗?
记录另一个细节:事件所有细节
截图
当您使用 NLA(网络层身份验证)作为身份验证类型时,您将获得此登录类型 3,因为它会在授予您 RDP 访问权限之前尝试对您进行预身份验证。
您可以通过将安全层更改为RDP Security Layer. 有关如何执行此操作的说明和详细信息,请参见此处:配置服务器身份验证和加密级别——然后您应该会在输入无效的用户名/密码组合时发现它现在将其记录为登录类型 10。
| 归档时间: |
|
| 查看次数: |
6260 次 |
| 最近记录: |