<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> - <System> <Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-a5ba-3e3b0328c30d}" /> <EventID>4624</EventID> <Version>2</Version> <Level>0</Level> <Task>12544</Task> <Opcode>0</Opcode> <Keywords>0x8020000000000000</Keywords> <TimeCreated SystemTime="2023-06-08T14:17:44.498391400Z" /> <EventRecordID>405185100</EventRecordID> <Correlation ActivityID="{ac08f0bc-9a0a-0005-c5f0-08ac0a9ad901}" /> <Execution ProcessID="712" ThreadID="768" /> <Channel>Security</Channel> <Computer>szxny-001</Computer> <Security /> </System> - <EventData> <Data Name="SubjectUserSid">S-1-5-18</Data> <Data Name="SubjectUserName">SZXNY-001$</Data> <Data Name="SubjectDomainName">WORKGROUP</Data> <Data Name="SubjectLogonId">0x3e7</Data> <Data Name="TargetUserSid">S-1-5-18</Data> <Data Name="TargetUserName">SYSTEM</Data> <Data Name="TargetDomainName">NT AUTHORITY</Data> <Data Name="TargetLogonId">0x3e7</Data> <Data Name="LogonType">5</Data> <Data Name="LogonProcessName">Advapi</Data> <Data Name="AuthenticationPackageName">Negotiate</Data> <Data Name="WorkstationName">-</Data> <Data Name="LogonGuid">{00000000-0000-0000-0000-000000000000}</Data> <Data Name="TransmittedServices">-</Data> <Data Name="LmPackageName">-</Data> <Data Name="KeyLength">0</Data> <Data Name="ProcessId">0x2b0</Data> <Data Name="ProcessName">C:\Windows\System32\services.exe</Data> <Data Name="IpAddress">-</Data> <Data Name="IpPort">-</Data> <Data Name="ImpersonationLevel">%%1833</Data> <Data Name="RestrictedAdminMode">-</Data> <Data Name="TargetOutboundUserName">-</Data> <Data Name="TargetOutboundDomainName">-</Data> <Data Name="VirtualAccount">%%1843</Data> <Data Name="TargetLinkedLogonId">0x0</Data> <Data Name="ElevatedToken">%%1842</Data> </EventData> </Event>
时间: 2023-08-14 15:49:21 浏览: 463
这是一个 Windows 安全事件日志,Event ID 是 4624,它表示成功登录事件。该事件记录了登录的详细信息,包括登录类型、登录来源位置、登录进程名称等。下面是该事件记录中的一些关键信息:
- SubjectUserName:登录主体的用户名。
- SubjectDomainName:登录主体的域名。
- SubjectLogonId:登录主体的标识符。
- LogonType:登录类型,5 表示远程登录。
- LogonProcessName:登录进程名称,这里是 Advapi。
- AuthenticationPackageName:身份验证包名称,这里是 Negotiate。
- ProcessName:登录进程的完整路径和名称。
- IpAddress:远程登录的 IP 地址。
- IpPort:远程登录的端口号。
- ImpersonationLevel:身份模拟级别。
请注意,如果该事件的 IpAddress 和 IpPort 字段均为 "-",则说明该事件记录的是本地登录事件,而非远程登录事件。
相关问题
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> - <System> <Provider Name="Microsoft-Windows-Kernel-Power" Guid="{331c3b3a-2005-44c2-ac5e-77220c37d6b4}" /> <EventID>41</EventID> <Version>9</Version> <Level>1</Level> <Task>63</Task> <Opcode>0</Opcode> <Keywords>0x8000400000000002</Keywords> <TimeCreated SystemTime="2023-07-12T11:41:01.8443365Z" /> <EventRecordID>2087574</EventRecordID> <Correlation /> <Execution ProcessID="4" ThreadID="8" /> <Channel>System</Channel> <Computer>DESKTOP-5JMR7J5</Computer> <Security UserID="S-1-5-18" /> </System> - <EventData> <Data Name="BugcheckCode">257</Data> <Data Name="BugcheckParameter1">0x10</Data> <Data Name="BugcheckParameter2">0x0</Data> <Data Name="BugcheckParameter3">0xffffdc818e160180</Data> <Data Name="BugcheckParameter4">0x4</Data> <Data Name="SleepInProgress">0</Data> <Data Name="PowerButtonTimestamp">0</Data> <Data Name="BootAppStatus">0</Data> <Data Name="Checkpoint">0</Data> <Data Name="ConnectedStandbyInProgress">false</Data> <Data Name="SystemSleepTransitionsToOn">0</Data> <Data Name="CsEntryScenarioInstanceId">0</Data> <Data Name="BugcheckInfoFromEFI">false</Data> <Data Name="CheckpointStatus">0</Data> <Data Name="CsEntryScenarioInstanceIdV2">0</Data> <Data Name="LongPowerButtonPressDetected">false</Data> <Data Name="LidReliability">false</Data> <Data Name="InputSuppressionState">0</Data> <Data Name="PowerButtonSuppressionState">0</Data> <Data Name="LidState">3</Data> </EventData> </Event>
这是一个Windows系统的事件日志,记录了一次系统崩溃的信息。根据事件的数据,可以看出以下一些关键信息:
- EventID:41,表示系统遇到了严重的错误。
- BugcheckCode:257,表示系统遇到了一个蓝屏错误。
- BugcheckParameter1:0x10,表示蓝屏错误的参数1。
- BugcheckParameter2:0x0,表示蓝屏错误的参数2。
- BugcheckParameter3:0xffffdc818e160180,表示蓝屏错误的参数3。
- BugcheckParameter4:0x4,表示蓝屏错误的参数4。
要解决这个问题,您可以尝试以下几个步骤:
1. 检查系统的硬件和驱动程序是否正常工作。特别是与BugcheckCode和BugcheckParameter相关的硬件或驱动程序可能是问题的根源。
2. 更新或重新安装相关的驱动程序。您可以访问硬件制造商的网站或使用Windows更新来获取最新的驱动程序。
3. 执行系统文件检查。打开命令提示符(以管理员身份运行),然后运行命令" sfc /scannow ",以检查并修复系统文件中的任何错误。
4. 运行可靠性监视器来检查系统中是否有其他错误或问题。打开控制面板,选择" 系统和安全 ",然后选择" 管理工具 "中的" 可靠性监视器 "。
5. 如果问题持续存在,可以尝试还原系统到之前的一个稳定状态或者进行系统重装。
如果问题仍然存在或您需要更详细的帮助,请提供更多关于错误的上下文信息,以便进一步分析和解决问题。
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> - <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2023-06-01T02:58:27.9146917Z" /> <EventRecordID>118077</EventRecordID> <Correlation ActivityID="{4075ef3d-b3d5-4e93-bf0b-d2cfa7ce91a2}" /> <Execution ProcessID="764" ThreadID="900" /> <Channel>System</Channel> <Computer>XINLI-GAO-5</Computer> <Security UserID="S-1-5-21-1981412439-817741748-28554557-500" /> </System> - <EventData> <Data Name="param1">应用程序-特定</Data> <Data Name="param2">本地</Data> <Data Name="param3">激活</Data> <Data Name="param4">{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}</Data> <Data Name="param5">{15C20B67-12E7-4BB6-92BB-7AFF07997402}</Data> <Data Name="param6">XINLI-GAO-5</Data> <Data Name="param7">Administrator</Data> <Data Name="param8">S-1-5-21-1981412439-817741748-28554557-500</Data> <Data Name="param9">LocalHost (使用 LRPC)</Data> <Data Name="param10">不可用</Data> <Data Name="param11">不可用</Data> </EventData> </Event>
这是一个Windows分布式组件对象模型(DCOM)的错误事件,事件ID为10016。该错误通常与权限问题有关,可能是由于某些应用程序或服务无法访问所需的资源而引起的。
要解决此问题,您可以尝试以下步骤:
1. 更改权限设置
a. 使用管理员权限登录计算机。
b. 打开注册表编辑器,导航到HKEY_CLASSES_ROOT\AppID\{15C20B67-12E7-4BB6-92BB-7AFF07997402}。
c. 右键单击{15C20B67-12E7-4BB6-92BB-7AFF07997402},选择“权限”。
d. 在“安全”选项卡中,选择“高级”。
e. 在“高级安全设置”中,选择“管理员”并单击“编辑”。
f. 在“权限”选项卡中,将“完全控制”选项设置为“允许”,然后单击“确定”保存更改。
g. 重复以上步骤,将“SYSTEM”和“用户”添加到列表中并设置“完全控制”权限。
2. 重置所有权限设置
a. 打开PowerShell控制台并以管理员身份运行。
b. 输入以下命令并按Enter键:Get-AppxPackage -AllUsers | foreach {Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"}
c. 等待命令完成,然后重新启动计算机。
3. 创建新的安全标识符(SID)
a. 打开PowerShell控制台并以管理员身份运行。
b. 输入以下命令并按Enter键:New-Object System.Security.Principal.SecurityIdentifier ("S-1-15-2-1")
c. 将返回的SID复制并粘贴到应用程序中。
如果上述步骤无法解决问题,请考虑重新安装或更新相关应用程序或服务。
阅读全文
相关推荐
![pdf](https://img-home.csdnimg.cn/images/20241231044930.png)
![zip](https://img-home.csdnimg.cn/images/20241231045053.png)
![rar](https://img-home.csdnimg.cn/images/20241231044955.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![doc](https://img-home.csdnimg.cn/images/20241231044833.png)
![doc](https://img-home.csdnimg.cn/images/20241231044833.png)
![docx](https://img-home.csdnimg.cn/images/20241231044901.png)
![zip](https://img-home.csdnimg.cn/images/20241231045053.png)
![zip](https://img-home.csdnimg.cn/images/20241231045053.png)
![zip](https://img-home.csdnimg.cn/images/20241231045053.png)
![application/x-rar](https://img-home.csdnimg.cn/images/20210720083606.png)
![doc](https://img-home.csdnimg.cn/images/20241231044833.png)
![zip](https://img-home.csdnimg.cn/images/20241231045053.png)
![rar](https://img-home.csdnimg.cn/images/20241231044955.png)
![zip](https://img-home.csdnimg.cn/images/20241231045053.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)
![](https://csdnimg.cn/download_wenku/file_type_ask_c1.png)