我看到以下事件数据。
An account was logged off Security ID S-1-5-90-0-10
account name DWM-10 at 00:01:24
DWM-9 at 00:01:36
Security Id S-1-5-96-0-9
UMFD-9 at 00:01:36 logged off
Run Code Online (Sandbox Code Playgroud)
请解释一下这是什么意思,特别是当我没有登录时?
S-1-5-96-0-9
S-1-5-90-0-10
这两个用户都是已知的系统帐户。在本例中,S-1-5, 属于 NT_AUTHORITY
仅包含 SECURITY_NT_AUTHORITY 标识符权限的 SID。
资料来源:众所周知的 SID 结构
请解释一下这是什么意思,特别是当我没有登录时?
没有什么异常的事情发生。