감사 사용자 인증

기술 자료 번역 기술 자료 번역
기술 자료: 174073 - 이 문서가 적용되는 제품 보기.
모두 확대 | 모두 축소

이 페이지에서

요약

이 문서에서는 보안 사용자 인증 관련 이벤트 감사를 해석하기 위한 팁이 포함되어 있습니다.

이러한 이벤트를 모두 보안 이벤트 로그에 나타나며 보안 원본과 기록됩니다.

추가 정보

EventID   Description
-------   -----------
   514     An authentication package has been loaded by the LSA
   515     A trusted logon process has registered with the LSA
   518     A notification package has been loaded by the Security
           Account Manager
   528     Successful Logon
   529     Logon Failure: Unknown user name or bad password
   530     Logon Failure: Account logon time restriction violation
   531     Logon Failure: Account currently disabled
   532     Logon Failure: The specified user account has expired
   533     Logon Failure: User not allowed to logon at this computer
   534     Logon Failure: The user has not been granted the requested
           logon type at this machine
   535     Logon Failure: The specified account's password has expired
   536     Logon Failure: The NetLogon component is not active
   537     Logon Failure: An unexpected error occurred during logon
   538     User Logoff
   539     Logon Failure: Account locked out
   644     User Account Locked Out
				
보안 이벤트에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
174074보안 이벤트 설명

보안 식별자 (SID)

일부 보안 이벤트를 사용자 이름 대신 SID 보고합니다. 이 경우 어떤 사용자 계정을 이벤트에서 참조되는 것입니다 확인하려면 어려운 경우가 많습니다.

다음 단계를 수행하여 SID 사용자 이름 매핑 목록을 작성할 수 있습니다.
  1. 사용자 목록을 NET 사용자 명령 또는 Addusers.exe 텍스트 파일로 덤프하십시오.
  2. (머리글, 등) 원하지 않는 정보를 제거하려면 이 텍스트 파일을 수정하십시오.
  3. 각 사용자 이름을 SID로 변환할 GETSID 리소스 키트 유틸리티를 사용하여 배치 파일에 사용자 이름 결과 목록을 수정하십시오. 텍스트 파일로 출력을 리디렉션하십시오.
  4. SID를 발생할 때 해당 SID 이전에 만든 텍스트 파일을 검색하십시오. 이 사용자 이름 가진 줄에 배치됩니다.

로그온 형식

"로그온 유형" 다음 중 하나가 될 수 있습니다:
   2  Interactive
   3  Network
   4  Batch
   5  Service
   6  Proxy
   7  Unlock Workstation
   (0 & 1 are invalid)
				

로그온 프로세스

로그온 프로세스"다음 중 하나가 될 수 있습니다:
  "msv1_0" or "MICROSOFT_AUTHENTICATION_PACKAGE_V1_0":
     msv1_0.dll, the default authentication package

  "KSecDD":
     ksecdd.sys, the security device driver

  "User32" or "WinLogon\MSGina":
     winlogon.exe & msgina.dll, the authentication user interface

  "SCMgr":
     The Service Control Manager

  "LAN Manager Workstation Service"

  "advapi"
   API call to LogonUser

  "MS.RADIU":
    The RADIUS authentication package; a part of the Microsoft Internet
    Authentication Services (IAS).
				

사용자 권한

사용자 권한 변경이 감사에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
163905사용자가 오른쪽 배정 변경 사항 감사

보충 정보

사용자 인증에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
102716Windows에서 NTLM 사용자 인증
네트워크 인증에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
122422Windows NT 서버와 원격 로그온 예제

속성

기술 자료: 174073 - 마지막 검토: 2007년 2월 23일 금요일 - 수정: 4.3
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows NT Workstation 3.5
  • Microsoft Windows NT Workstation 3.51
  • Microsoft Windows NT Workstation 4.0 Developer Edition
  • Microsoft Windows NT Server 3.5
  • Microsoft Windows NT Server 3.51
  • Microsoft Windows NT Server 4.0 Standard Edition
키워드:?
kbmt kbinfo KB174073 KbMtko
기계 번역된 문서
중요: 본 문서는 전문 번역가가 번역한 것이 아니라 Microsoft 기계 번역 소프트웨어로 번역한 것입니다. Microsoft는 번역가가 번역한 문서 및 기계 번역된 문서를 모두 제공하므로 Microsoft 기술 자료에 있는 모든 문서를 한글로 접할 수 있습니다. 그러나 기계 번역 문서가 항상 완벽한 것은 아닙니다. 따라서 기계 번역 문서에는 마치 외국인이 한국어로 말할 때 실수를 하는 것처럼 어휘, 구문 또는 문법에 오류가 있을 수 있습니다. Microsoft는 내용상의 오역 또는 Microsoft 고객이 이러한 오역을 사용함으로써 발생하는 부 정확성, 오류 또는 손해에 대해 책임을 지지 않습니다. Microsoft는 이러한 문제를 해결하기 위해 기계 번역 소프트웨어를 자주 업데이트하고 있습니다.

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com