Tento článek popisuje různé související se zabezpečením týkající se auditování událostí a v systému Windows Vista a Windows Server 2008. Tento článek také obsahuje informace o interpretaci těchto událostí. Tyto události zobrazit v protokolu zabezpečení a jsou zaznamenány se zdrojem "-auditování zabezpečení." Tento článek také popisuje, jak získat více popisné údaje o jednotlivých událostech.
Tato část uvádí všechny Windows Vista zabezpečení auditu událostí podle kategorie a podkategorie.
Kategorie: Přihlášení k účtu
Podkategorie: Ověření pověření
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4774 | Účet byl mapován k přihlášení. |
| 4775 | Účet nelze namapovat pro přihlášení. |
| 4776 | Řadič domény se pokusil ověřit pověření účtu. |
| 4777 | Řadiče domény se nepodařilo ověřit pověření účtu. |
Podkategorie: Služba Kerberos
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4768 | Bylo požadováno ověřování Kerberos lístku (TGT). |
| 4771 | Předběžné ověření protokolem Kerberos se nezdařilo. |
| 4772 | Požadavek na lístek ověřování pomocí protokolu Kerberos se nezdařilo. |
Podkategorie: Operace lístek služby Kerberos
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4769 | Lístek služby Kerberos bylo požadováno. |
| 4770 | Byl obnoven lístek služby Kerberos. |
| 4773 | Požadavek na lístek služby Kerberos se nezdařilo. |
Kategorie: Správa účtu
Podkategorie: Správa skupin aplikací
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4783 | Byla vytvořena skupina základních aplikací. |
| 4784 | Skupina základních aplikací byl změněn. |
| 4785 | Člen byl přidán do skupiny základních aplikací. |
| 4786 | Ze základní aplikační skupiny byl odebrán člen. |
| 4787 | Třetí byl přidán do skupiny základních aplikací. |
| 4788 | Třetí byl odebrán ze základní skupině aplikací. |
| 4789 | Skupina základních aplikací byla odstraněna. |
| 4790 | Byla vytvořena skupina dotazu LDAP. |
| 4791 | Skupina základních aplikací byl změněn. |
| 4792 | Skupina dotazu LDAP byl odstraněn. |
Podkategorie: Správa účtů počítače
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4741 | Účet počítače byl vytvořen. |
| 4742 | Účet počítače byl změněn. |
| 4743 | Účet počítače byl odstraněn. |
Podkategorie: Správa distribučních skupin
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4744 | Nezabezpečená místní skupina byla vytvořena. |
| 4745 | Nezabezpečená místní skupina byla změněna. |
| 4746 | Do nezabezpečené místní skupiny byl přidán člen. |
| 4747 | Z nezabezpečené místní skupiny byl odebrán člen. |
| 4748 | Nezabezpečená místní skupina byla odstraněna. |
| 4749 | Nezabezpečená globální skupina byla vytvořena. |
| 4750 | Nezabezpečená globální skupina byla změněna. |
| 4751 | Do nezabezpečené globální skupiny byl přidán člen. |
| 4752 | Z nezabezpečené globální skupiny byl odebrán člen. |
| 4753 | Nezabezpečená globální skupina byla odstraněna. |
| 4759 | Nezabezpečená univerzální skupina byla vytvořena. |
| 4760 | Nezabezpečená univerzální skupina byla změněna. |
| 4761 | Do nezabezpečené univerzální skupiny byl přidán člen. |
| 4762 | Z nezabezpečené univerzální skupiny byl odebrán člen. |
Podkategorie: Jiné události správy účtů
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4739 | Zásady domény byl změněn. |
| 4782 | Algoritmus hash hesla účtu získal. |
| 4793 | Byla volána API Kontrola zásad hesla. |
Podkategorie: Správa skupin zabezpečení
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4727 | Zabezpečená globální skupina byla vytvořena. |
| 4728 | Zabezpečená globální skupiny byl přidán člen. |
| 4729 | Zabezpečená globální skupiny byl odebrán člen. |
| 4730 | Zabezpečená globální skupina byla odstraněna. |
| 4731 | Zabezpečená místní skupina byla vytvořena. |
| 4732 | Člen byl přidán do místní skupiny s povoleným zabezpečením. |
| 4733 | Člen byl odebrán z místní skupiny s povoleným zabezpečením. |
| 4734 | Zabezpečená místní skupina byla odstraněna. |
| 4735 | Zabezpečená místní skupina byla změněna. |
| 4737 | Zabezpečená globální skupina byla změněna. |
| 4754 | Zabezpečená univerzální skupina byla vytvořena. |
| 4755 | Zabezpečená univerzální skupina byla změněna. |
| 4756 | Zabezpečená univerzální skupiny byl přidán člen. |
| 4757 | Zabezpečená univerzální skupiny byl odebrán člen. |
| 4758 | Zabezpečená univerzální skupina byla odstraněna. |
| 4764 | Typ skupiny byl změněn. |
Podkategorie: Správa uživatelských účtů
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4720 | Uživatelský účet byl vytvořen. |
| 4722 | Uživatelský účet byl povolen. |
| 4723 | Byl učiněn pokus změnit heslo účtu. |
| 4724 | Byl proveden pokus o obnovení hesla k účtu. |
| 4725 | Uživatelský účet byl zakázán. |
| 4726 | Uživatelský účet byl odstraněn. |
| 4738 | Uživatelský účet byl změněn. |
| 4740 | Uživatelský účet byl uzamčen. |
| 4765 | Účet byl přidán historie čísel SID. |
| 4766 | Se nepodařilo přidat historii čísel SID pro účet. |
| 4767 | Uživatelský účet byla odemčena. |
| 4780 | Seznam ACL byl nastaven na účtech, které jsou členy skupiny administrators. |
| 4781 | Byl změněn název účtu: |
| 4794 | Byl proveden pokus o nastavení režimu obnovení adresářových služeb. |
| 5376 | Pověření správce pověření nebyly zálohovány. |
| 5377 | Pověření správce pověření byla obnovena ze zálohy. |
Kategorie: Podrobné sledování
Podkategorie: Aktivita rozhraní DPAPI
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4692 | Došlo k pokusu o zálohování hlavního klíče ochrany dat. |
| 4693 | Byl proveden pokus o obnovení hlavního klíče ochrany dat. |
| 4694 | Došlo k pokusu o ochranu auditovatelné chráněná data. |
| 4695 | Byl proveden pokus o unprotection auditovatelné chráněných údajů. |
Podkategorie: Vytvoření procesu
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4688 | Byl vytvořen nový proces. |
| 4696 | Procesu byl přiřazen primární token. |
Podkategorie: Ukončení procesu
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4689 | Proces byl ukončen. |
Podkategorie: Vzdáleného volání Procedur událostí
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 5712 | Byl proveden pokus o vzdálené volání procedur (RPC). |
Kategorie: Přístup K adresářové službě
Podkategorie: Podrobná replikace adresářové služby
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4928 | Bylo zjištěno zdrojové repliky služby Active Directory pro názvový kontext. |
| 4929 | Zdrojové repliky služby Active Directory pro názvový kontext byl odebrán. |
| 4930 | Zdrojové repliky služby Active Directory pro názvový kontext byl změněn. |
| 4931 | Byl upraven cílový replik služby Active Directory pro názvový kontext. |
| 4934 | Atributy objektu služby Active Directory byly replikovány. |
| 4935 | Selhání replikace zahájena. |
| 4936 | Selhání replikace končí. |
| 4937 | Permanentních objektů byla odebrána z repliky. |
Podkategorie: Přístup K službě adresáře
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4662 | Operace byla provedena na objekt. |
Podkategorie: Změny adresářové služby
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 5136 | Objektu adresářové služby byla změněna. |
| 5137 | Objektu adresářové služby byla vytvořena. |
| 5138 | Objektu adresářové služby byla obnovena. |
| 5139 | Byl přesunut objektu adresářové služby. |
Poznámka: Následující událost v podskupině změny adresářové služby je k dispozici pouze v systému Windows Vista Service Pack 1 a Windows Server 2008.
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 5141 | Objektu adresářové služby byla odstraněna. |
Podkategorie: Replikace adresářové služby
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4932 | Bylo zahájeno synchronizaci repliky Active Directory názvový kontext. |
| 4933 | Synchronizace repliky názvový kontext služby Active Directory, pomocí kterého byla ukončena. |
Kategorie: Přihlášení či odhlášení
Podkategorie: Rozšířený režim protokolu IPsec
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4978 | Během vyjednávání rozšířeného režimu IPsec přijal paket neplatné vyjednávání. Pokud potíže potrvají, může to znamenat problémy se sítí nebo pokus upravit nebo přehrát v tomto vyjednávání. |
| 4979 | Přidružení zabezpečení hlavního režimu IPsec a rozšířeného režimu byly stanoveny. |
| 4980 | Přidružení zabezpečení hlavního režimu IPsec a rozšířeného režimu byly stanoveny. |
| 4981 | Přidružení zabezpečení hlavního režimu IPsec a rozšířeného režimu byly stanoveny. |
| 4982 | Přidružení zabezpečení hlavního režimu IPsec a rozšířeného režimu byly stanoveny. |
| 4983 | Vyjednávání rozšířeného režimu protokolu IPsec se nezdařilo. Byla odstraněna odpovídající přidružení zabezpečení hlavního režimu. |
| 4984 | Vyjednávání rozšířeného režimu protokolu IPsec se nezdařilo. Byla odstraněna odpovídající přidružení zabezpečení hlavního režimu. |
Podkategorie: Hlavní režim protokolu IPsec
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4646 | Režim protokolu IKE prevence DoS zahájen. |
| 4650 | Bylo zjištěno přidružení zabezpečení hlavního režimu IPsec. Rozšířený režim nebyl povolen. Ověřování certifikátu nebyl použit. |
| 4651 | Bylo zjištěno přidružení zabezpečení hlavního režimu IPsec. Rozšířený režim nebyl povolen. Certifikát byl použit pro ověřování. |
| 4652 | Vyjednávání hlavního režimu protokolu IPsec se nezdařilo. |
| 4653 | Vyjednávání hlavního režimu protokolu IPsec se nezdařilo. |
| 4655 | Bylo ukončeno přidružení zabezpečení hlavního režimu IPsec. |
| 4976 | Během vyjednávání v hlavním režimu protokolu IPsec přijal paket neplatné vyjednávání. Pokud potíže potrvají, může to znamenat problémy se sítí nebo pokus upravit nebo přehrát v tomto vyjednávání. |
| 5049 | Bylo odstraněno přidružení zabezpečení protokolu IPsec. |
| 5453 | Vyjednávání protokolu IPsec se vzdáleným počítačem se nezdařilo, protože služba IKE and AuthIP IPsec Keying Modules (IKEEXT) není spuštěna. |
Podkategorie: Rychlý režim protokolu IPsec
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4654 | Vyjednávání rychlého režimu protokolu IPsec se nezdařilo. |
| 4977 | Během vyjednávání rychlého režimu IPsec přijal paket neplatné vyjednávání. Pokud potíže potrvají, může to znamenat problémy se sítí nebo pokus upravit nebo přehrát v tomto vyjednávání. |
| 5451 | Bylo zjištěno přidružení zabezpečení rychlého režimu IPsec. |
| 5452 | Bylo ukončeno přidružení zabezpečení rychlého režimu IPsec. |
Podkategorie: odhlášení
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4634 | Účet byl odhlášen. |
| 4647 | Uživatel spustil odhlášení. |
Podkategorie: přihlášení
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4624 | Účet byl úspěšně přihlášen. |
| 4625 | Účet přihlášení se nezdařilo. |
| 4648 | Přihlášení došlo k pokusu o použití explicitní pověření. |
| 4675 | Filtrování identifikátorů SID. |
Poznámka: Všechny události v podkategorii Network Policy Server jsou k dispozici pouze v systému Windows Vista Service Pack 1 a Windows Server 2008.
Podkategorie: Network Policy Server
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 6272 | Server zásad sítě udělen přístup k uživateli. |
| 6273 | Network Policy Server odepřen přístup uživateli. |
| 6274 | Network Policy Server zrušeny žádost uživatele. |
| 6275 | Server zásad sítě zrušeny požadavky na účtování pro uživatele. |
| 6276 | Server zásad sítě do karantény uživatele. |
| 6277 | Server zásad sítě udělen přístup uživateli, ale umístit ve zkušební době, protože hostitelský nesplňuje zásady definovaného stavu. |
| 6278 | Server zásad sítě povolen úplný přístup k uživateli, protože hostitelský splněny zásady definované stavu. |
| 6279 | Network Policy Server uzamčený účet kvůli opakovaných neúspěšných pokusů o ověření. |
| 6280 | Server zásad sítě odemčena uživatelský účet. |
Podkategorie: Jiné události přihlášení nebo odhlášení
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4649 | Byl zjištěn útok přehráváním. |
| 4778 | Relace byla znovu připojena stanici okna. |
| 4779 | Relace byla odpojena z pracovní stanice. |
| 4800 | Pracovní stanice byla uzamčena. |
| 4801 | Pracovní stanice byla odemčena. |
| 4802 | Byl spuštěn spořič obrazovky. |
| 4803 | Spořič obrazovky byl propuštěn. |
| 5378 | Delegování požadovaná pověření bylo zakázáno systémovou zásadou. |
| 5632 | Byl proveden požadavek na ověření k bezdrátové síti. |
| 0,5633 | Byl proveden požadavek na ověření ke kabelové síti. |
Podkategorie: Zvláštní přihlášení
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4964 | Zvláštní skupiny byly přiřazeny nové přihlášení. |
Kategorie: Přístup K objektu
Podkategorie: Generování aplikace
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4665 | Byl učiněn pokus vytvořit kontext klientských aplikací. |
| 4666 | Aplikace se pokusil o operaci: |
| 4667 | Kontext klienta aplikací byl odstraněn. |
| 4668 | Aplikace byla inicializována. |
Podkategorie: Certifikační služby
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4868 | Správce certifikátů zamítl žádost o certifikát čekající na vyřízení. |
| 4869 | Certifikační služba přijala opětovně podanou certifikát. |
| 4870 | Certifikační služba odvolala certifikát. |
| 4871 | Certifikační služba přijala žádost o publikování seznamu odvolaných certifikátů (CRL). |
| 4872 | Certifikační služba publikovala seznam odvolaných certifikátů (CRL). |
| 4873 | Změněno rozšíření žádosti o certifikát. |
| 4 | Změnit jeden nebo více atributů žádosti o certifikát. |
| 4875 | Certifikační služba přijala požadavek na ukončení. |
| 4876 | Operace zálohování certifikační služby byla spuštěna. |
| 4877 | Operace zálohování certifikační služby byla dokončena. |
| 4878 | Operace obnovení certifikační služby byla spuštěna. |
| 4879 | Operace obnovení certifikační služby byla dokončena. |
| 4880 | Certifikační služba byla spuštěna. |
| 4881 | Certifikační služba byla zastavena. |
| 4882 | Zabezpečovací oprávnění Certifikační služby změnit. |
| 4883 | Certifikační služba získala archivovaný klíč. |
| 4884 | Certifikační služba importovala certifikát do databáze. |
| 4885 | Filtr auditu pro certifikační službu byl změněn. |
| 4886 | Certifikační služba přijala žádost o certifikát. |
| 4887 | Certifikační služba schválené žádosti o certifikát a vystavila certifikát. |
| 4888 | Certifikační služba odmítla žádost o certifikát. |
| 4889 | Certifikační služba nastavila stav žádosti o certifikát na čekající na vyřízení. |
| 4890 | Nastavení správce certifikátů pro certifikační službu byl změněn. |
| 4891 | Položka konfigurace v certifikační služby změnit. |
| 4892 | Vlastnost certifikační služby změnit. |
| 4893 | Certifikační služba archivovala klíč. |
| 4894 | Certifikační služba importovala a archivovala klíč. |
| 4895 | Certifikační služba publikovala certifikát certifikačního úřadu do služba Active Directory Domain Services. |
| 4896 | Z databáze certifikátů byl odstraněn jeden nebo více řádků. |
| 4897 | Oddělení rolí bylo povoleno: |
| 4898 | Služba Certificate Services načíst šablonu. |
| 4899 | Byla aktualizována šablona služby Certificate Services. |
| 4900 | Certifikát služby šablony zabezpečení byl aktualizován. |
| 5120 | Služba OCSP Responder Service byla spuštěna. |
| 5121 | Služba OCSP Responder Service byla zastavena. |
| 5122 | Položka konfigurace změněna v Služba OCSP Responder Service. |
| 5123 | Položka konfigurace změněna v Služba OCSP Responder Service. |
| 5124 | Nastavení zabezpečení byly aktualizovány na Služba OCSP Responder Service. |
| 5125 | Požadavek byl odeslán službě OCSP Responder Service. |
| 5126 | Podpisový certifikát automaticky aktualizoval Služba OCSP Responder Service. |
| 5127 | Zprostředkovatel odvolání protokolu OCSP úspěšně aktualizovány informace o odvolání. |
Podkategorie: Sdílení souborů
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 5140 | Byl síťového sdíleného objektu přistupovat. |
Podkategorie: Systém souborů
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4664 | Byl proveden pokus o vytvoření pevného odkazu. |
| 4985 | Byl změněn stav transakce. |
| 5051 | Soubor byl virtualizované. |
Podkategorie: Připojení architektury Filtering Platform
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 5031 | Brána Windows Firewall blokovány aplikací od přijímat příchozí připojení v síti. |
| 5154 | Windows Filtering Platform povolil aplikace nebo služby naslouchání na portu pro příchozí připojení. |
| 5155 | Windows Filtering Platform zablokovala aplikace nebo služby naslouchání na portu pro příchozí připojení. |
| 5156 | Windows Filtering Platform má povoleno připojení. |
| 5157 | Windows Filtering Platform zablokoval připojení. |
| 5158 | Windows Filtering Platform povolil vazba na místní port. |
| 5159 | Windows Filtering Platform zablokoval vazba na místní port. |
Podkategorie: Filtrování Zahození paketu Platform
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 5152 | Windows Filtering Platform blokován paket. |
| 5153 | Více omezující filtr Windows Filtering Platform zablokoval paket. |
Podkategorie: Popisovač manipulace
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4656 | Popisovač objektu byl požadován. |
| 4658 | Popisovač objektu byl uzavřen. |
| 4690 | Duplikovat popisovač objektu byl učiněn pokus. |
Podkategorie: Jiné události přístupu k objektu
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4671 | Aplikace se pokusil získat přístup blokované řadové prostřednictvím TBS |
| 4691 | Bylo požadováno nepřímý přístup k objektu. |
| 4698 | Naplánovaná úloha byla vytvořena. |
| 4699 | Naplánovaná úloha byla odstraněna. |
| 4700 | Naplánovaná úloha byla povolena. |
| 4701 | Naplánovaná úloha byla zakázána. |
| 4702 | Naplánovaná úloha byla aktualizována. |
| 5888 | Objekt v katalogu COM + byla změněna. |
| 5889 | Objekt byl odstraněn z katalogu modelu COM +. |
| 5890 | Objekt byl přidán do katalogu COM +. |
Podkategorie: registru
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4657 | Hodnota registru byla změněna. |
| 5039 | Klíč registru byl virtualizované. |
Podkategorie: Speciální víceúčelové podkategorie
Poznámka: Následující události mohou být generovány některý správce prostředků, pokud je povoleno jeho podkategorie. Následující událost může být například generována pomocí Správce prostředků registru nebo správce prostředků systému souborů. Subkategorie "Přístupu: jádro objektů" a "SAM.: přístup k objektu jsou příklady podkategorie, které používají výhradně tyto události.
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4659 | Popisovač objektu byl požadován s úmyslem odstranit. |
| 4660 | Objekt byl odstraněn. |
| 4661 | Popisovač objektu byl požadován. |
| 4663 | Byl učiněn pokus přístupu k objektu. |
Kategorie: Změna zásad
Podkategorie: Změna zásad auditování
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4715 | Zásady auditu (SACL) objektu byl změněn. |
| 4719 | Zásada auditování systému byl změněn. |
| 4902 | Byla vytvořena v tabulce zásad auditu na uživatele. |
| 4904 | Byl proveden pokus o registrace zdroje události zabezpečení. |
| 4905 | Byl proveden pokus o zrušení registrace zdroje události zabezpečení. |
| 4906 | CrashOnAuditFail hodnota změněna. |
| 4907 | Nastavení auditování pro objekt byly změněny. |
| 4908 | Zvláštní tabulka skupiny přihlášení změněny. |
| 4912 | Podle zásad auditování pro uživatele byl změněn. |
Podkategorie: Změna zásad ověřování
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4706 | Nový vztah důvěryhodnosti byl vytvořen k doméně. |
| 4707 | Vztah důvěryhodnosti domény byla odebrána. |
| 4713 | Zásady modulu Kerberos byl změněn. |
| 4716 | Informace o důvěryhodné domény byl změněn. |
| 4717 | Účet byl udělen přístup k zabezpečení systému. |
| 4718 | Přístup k zabezpečení systému byl odebrán z účtu. |
| 4864 | Byla zjištěna kolize názvů. |
| 4865 | Byla přidána informace o položce důvěryhodné doménové struktury. |
| 4866 | Informace o položce důvěryhodné doménové struktury byla odebrána. |
| 4867 | Informace o položce důvěryhodné doménové struktury byl změněn. |
Podkategorie: Změna zásad autorizace
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4704 | Bylo přiřazeno uživatelské právo. |
| 4705 | Uživatelské právo bylo odebráno. |
| 4714 | Zásady obnovení zašifrovaných dat byl změněn. |
Podkategorie: Filtrování změna zásad Platform
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4709 | Spuštění služby IPsec. |
| 4710 | Služba IPsec byla zakázána. |
| 4711 | Může obsahovat některou z následujících:- Stroj PAStore použity místně v mezipaměti uloženou kopii zásady IPsec úložiště Active Directory storage v počítači.
- Stroj PAStore použít zásady zabezpečení IPsec úložiště Active Directory v počítači.
- Stroj PAStore použít zásady zabezpečení IPsec úložiště místního registru v počítači.
- V počítači použít místní mezipaměti kopie zásady IPsec úložiště Active Directory storage strojem PAStore se nezdařilo.
- Stroji PAStore se nezdařilo použít zásady zabezpečení IPsec úložiště Active Directory v počítači.
- Stroji PAStore se nezdařilo použít zásady zabezpečení IPsec úložiště místního registru v počítači.
- Stroji PAStore se nezdařilo použití některých pravidel aktivní zásady protokolu IPsec v počítači.
- Stroji PAStore se nezdařilo načíst adresář úložiště zásady protokolu IPsec v počítači.
- Stroj PAStore načetl adresář úložiště zásady protokolu IPsec v počítači.
- Stroji PAStore se nezdařilo načíst místní úložiště zásad protokolu IPsec v počítači.
- Stroj PAStore načetl místní úložiště zásad protokolu IPsec v počítači.
- Stroj PAStore se dotázal na změny v aktivní zásadě IPsec a zjištěny žádné změny.
|
| 4712 | Služby IPsec došlo k potenciálně závažné chybě. |
| 5040 | Byla provedena změna nastavení protokolu IPsec. Byl přidán nastaveno ověřování. |
| 5041 | Byla provedena změna nastavení protokolu IPsec. Nastaveno ověřování byl změněn. |
| 5042 | Byla provedena změna nastavení protokolu IPsec. Nastaveno ověřování byl odstraněn. |
| 5043 | Byla provedena změna nastavení protokolu IPsec. Byla přidána pravidla pro zabezpečení připojení. |
| 5044 | Byla provedena změna nastavení protokolu IPsec. Byla upravena pravidla pro zabezpečení připojení. |
| 5045 | Byla provedena změna nastavení protokolu IPsec. Pravidla zabezpečení připojení byl odstraněn. |
| 5046 | Byla provedena změna nastavení protokolu IPsec. Byla přidána sady kryptografických nastavení. |
| 5047 | Byla provedena změna nastavení protokolu IPsec. Sady kryptografických nastavení bylo změněno. |
| 5048 | Byla provedena změna nastavení protokolu IPsec. Sady kryptografických nastavení byla odstraněna. |
| 5440 | Následující popisek byl přítomen při spuštění systému Windows filtrování platformu Base Filtering Engine. |
| 5441 | Následující filtr byl přítomen při spuštění systému Windows filtrování platformu Base Filtering Engine. |
| 5442 | Následující zprostředkovatele byl přítomen při spuštění systému Windows filtrování platformu Base Filtering Engine. |
| 5443 | Následující kontext zprostředkovatele byl přítomen při spuštění systému Windows filtrování platformu Base Filtering Engine. |
| 5444 | Následující sub-layer byl přítomen při spuštění systému Windows filtrování platformu Base Filtering Engine. |
| 5446 | Popisek Windows Filtering Platform byl změněn. |
| 5448 | Zprostředkovatel Windows Filtering Platform byl změněn. |
| 5449 | Kontext zprostředkovatele Windows Filtering Platform byl změněn. |
| 5450 | Sub-layer Windows Filtering Platform byl změněn. |
| 5456 | Stroj PAStore použít zásady zabezpečení IPsec úložiště Active Directory v počítači. |
| 5457 | Stroji PAStore se nezdařilo použít zásady zabezpečení IPsec úložiště Active Directory v počítači. |
| 5458 | Stroj PAStore použity místně v mezipaměti uloženou kopii zásady IPsec úložiště Active Directory storage v počítači. |
| 5459 | V počítači použít místní mezipaměti kopie zásady IPsec úložiště Active Directory storage strojem PAStore se nezdařilo. |
| J8674 | Stroj PAStore použít zásady zabezpečení IPsec úložiště místního registru v počítači. |
| 5461 | Stroji PAStore se nezdařilo použít zásady zabezpečení IPsec úložiště místního registru v počítači. |
| 5462 | Stroji PAStore se nezdařilo použití některých pravidel aktivní zásady protokolu IPsec v počítači. Pomocí modulu snap-in Sledování zabezpečení protokolu IP a diagnostikovat problém. |
| 5463 | Stroj PAStore se dotázal na změny v aktivní zásadě IPsec a zjištěny žádné změny. |
| 5464 | Stroj PAStore se dotázalo na změny aktivní zásady protokolu IPsec, zjistil provedené změny a zanesl je do služeb IPsec. |
| 5465 | Stroj PAStore získal kontrolu nad vynuceným opětovným načítáním zásady IPsec a řízení úspěšné zpracoval. |
| 5466 | Stroj PAStore se dotázal na změny v zásadě IPsec služby Active Directory, zjištěno, že služba Active Directory nemůže být dosaženo a místo použití kopie zásady IPsec služby Active Directory uložená v mezipaměti. Všechny změny provedené v zásadě IPsec služby Active Directory od posledního dotazování nelze použít. |
| 5467 | Stroj PAStore se dotázal na změny v zásadě IPsec služby Active Directory, zjištěno, že služby Active Directory může být dosaženo a nebyly nalezeny žádné změny v zásadě. Kopie zásady IPsec služby Active Directory uložená v mezipaměti je již používán. |
| 5468 | Stroj PAStore se dotázal na změny zásady IPsec služby Active Directory, zjistilo, Active Directory může být dosaženo, nalezeny změny zásad a tyto změny zanesl. Kopie zásady IPsec služby Active Directory uložená v mezipaměti je již používán. |
| 5471 | Stroj PAStore načetl místní úložiště zásad protokolu IPsec v počítači. |
| 5472 | Stroji PAStore se nezdařilo načíst místní úložiště zásad protokolu IPsec v počítači. |
| 5473 | Stroj PAStore načetl adresář úložiště zásady protokolu IPsec v počítači. |
| 5474 | Stroji PAStore se nezdařilo načíst adresář úložiště zásady protokolu IPsec v počítači. |
| 5477 | Jádro PAStore Engine se nezdařilo přidat filtr rychlého režimu. |
Podkategorie: Změna zásad úrovně pravidla MPSSVC
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4944 | Následující zásady byl aktivní při spuštění brány Firewall systému Windows. |
| 4945 | Pravidla byla uvedena při spuštění brány Firewall systému Windows. |
| 4946 | Byla provedena změna seznamu výjimek brány Windows Firewall. Pravidla byla přidána. |
| 4947 | Byla provedena změna seznamu výjimek brány Windows Firewall. Pravidlo bylo změněno. |
| 4948 | Byla provedena změna seznamu výjimek brány Windows Firewall. Pravidla byla odstraněna. |
| 4949 | Nastavení brány Windows Firewall nebyly obnoveny na výchozí hodnoty. |
| 4950 | Změnila se nastavení brány Firewall systému Windows. |
| 4951 | Pravidlo bylo ignorováno, protože nebyl rozpoznán jeho hlavní číslo verze bránou Windows Firewall. |
| 4952 | Části pravidla mají byla ignorována, protože nebyl rozpoznán jeho číslo podverze bránou Windows Firewall. Ostatní části pravidla budou vynuceny. |
| 4953 | Pravidlo bylo ignorováno bránou Windows Firewall, protože ji nelze analyzovat pravidlo. |
| 4954 | Změnili jste nastavení Zásady skupiny brány Firewall systému Windows. Bylo použito nové nastavení. |
| 4956 | Brána Firewall systému Windows byl změněn aktivní profil. |
| 4957 | Brána Firewall systému Windows nepoužil následující pravidlo: |
| 4958 | Brána Firewall systému Windows nepoužil následující pravidlo, protože pravidlo uvedené položky, které nejsou nakonfigurovány v tomto počítači: |
| 5050 | Pokus o programově zakažte bránu Firewall systému Windows pomocí volání rozhraní INetFwProfile.FirewallEnabled(FALSE) byla zamítnuta, protože toto rozhraní API není podporováno v systému Windows Vista. To pravděpodobně došlo z důvodu program, který je kompatibilní se systémem Windows Vista. Obraťte se na výrobce programu a přesvědčte se, zda že máte verzi systému Windows Vista kompatibilní program. |
Podkategorie: Jiné události změny zásad
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4909 | Nastavení místní zásady TBS byla změněna. |
| 4910 | Nastavení zásad skupiny pro TBS byla změněna. |
| 5063 | Proběhl pokus o operaci zprostředkovatele kryptografických služeb. |
| 5064 | Proběhl pokus o operaci kryptografického kontextu. |
| 5065 | Došlo k pokusu o změnu kryptografického kontextu. |
| 5066 | Proběhl pokus o operaci kryptografické funkce. |
| 5067 | Došlo k pokusu o změnu kryptografické funkce. |
| 5068 | Byl učiněn pokus operaci zprostředkovatele kryptografické funkce. |
| 5069 | Byl učiněn pokus operaci vlastnost kryptografické funkce. |
| 5070 | Byl proveden pokus o úpravu vlastností kryptografické funkce. |
| 5447 | Filtr Windows Filtering Platform byl změněn. |
| 6144 | Zásady zabezpečení v objektech zásad skupin byly úspěšně použity. |
| 6145 | Při zpracování zásad zabezpečení v objektech zásad skupiny došlo k jedné nebo více chybám. |
Podkategorie: Speciální víceúčelové podkategorie
Poznámka: Následující události mohou být generovány některý správce prostředků, pokud je povoleno jeho podkategorie. Následující událost může být například generována pomocí Správce prostředků registru nebo správce prostředků systému souborů.
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4670 | Oprávnění k objektu byla změněna. |
Kategorie: Oprávnění používat
Podkategorie: Použití citlivých oprávnění / použijte méně citlivé oprávnění
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4672 | Zvláštní oprávnění přiřazeno nové přihlášení. |
| 4673 | Byla volána privilegované služby. |
| 4674 | Byl proveden pokus o operaci privilegované objektu. |
Kategorie: systém
Podkategorie: Ovladač protokolu IPsec
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4960 | Protokol IPsec vynechal příchozí paket, který selhal kontrolu integrity dat. Pokud potíže potrvají, může to znamenat že problém sítě nebo že pakety jsou upravuje na cestě k tomuto počítači. Ověřte, zda pakety odesílané ze vzdáleného počítače shodný přijatý počítačem. Tato chyba může také znamenat problémy vzájemné operační součinnosti s ostatními implementacemi protokolu IPsec. |
| 4961 | Protokol IPsec vynechal příchozí paket se nezdařila kontrola přehrávání. Pokud potíže potrvají, znamenat útok přehráváním proti tomuto počítači. |
| 4962 | Protokol IPsec vynechal příchozí paket se nezdařila kontrola přehrávání. Příchozí paket obsahoval příliš málo pořadové číslo, které zajistí že nebyl přehrání. |
| 4963 | Protokol IPsec vynechal paket příchozí prostý text, který by byla zabezpečena. To je obvykle způsobeno vzdáleného počítače, změna jeho zásady protokolu IPsec bez informování tohoto počítače. Může to být i podvodná pokus útoku. |
| 4965 | IPsec přijal paket ze vzdáleného počítače s nesprávný parametr Index zabezpečení (SPI). To je obvykle způsobeno nefunkční hardware, který je poškození paketů. Pokud tyto chyby potrvají, ověřte, zda pakety odesílané ze vzdáleného počítače shodný přijatý počítačem. K této chybě může také označovat problémy vzájemné operační součinnosti s ostatními implementacemi protokolu IPsec. V takovém případě Pokud připojení nebude bráněno, pak tyto události lze ignorovat. |
| 5478 | Služba IPsec byla úspěšně spuštěna. |
| 5479 | Služba IPsec byla úspěšně vypnuta. Vypnutí služby IPsec můžete počítač přepnout většímu riziku útoku pomocí sítě nebo vystavit počítač potenciálním bezpečnostním rizikům. |
| 5480 | Služby IPsec se nezdařilo získat úplný seznam síťových rozhraní v počítači. To představuje potenciální riziko zabezpečení, protože některá síťová rozhraní nemusí získat ochranu aplikovanými filtry IPsec. Pomocí modulu snap-in Sledování zabezpečení protokolu IP a diagnostikovat problém. |
| 5483 | Inicializace serveru RPC službou IPsec se nezdařila. Služby IPsec nelze spustit. |
| 5484 | Služby IPsec došlo k selhání kritické a byl ukončen. Vypnutí služby IPsec můžete počítač přepnout většímu riziku útoku pomocí sítě nebo vystavit počítač potenciálním bezpečnostním rizikům. |
| 5485 | Služby IPsec se nepodařilo zpracovat některé filtry IPsec u události plug-and-play pro síťová rozhraní. To představuje potenciální riziko zabezpečení, protože některá síťová rozhraní nemusí získat ochranu aplikovanými filtry IPsec. Pomocí modulu snap-in Sledování zabezpečení protokolu IP a diagnostikovat problém. |
Podkategorie: Jiné systémové události
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 5024 | Služba Brána Firewall systému Windows byla úspěšně spuštěna. |
| 5025 | Služba Brána Firewall systému Windows byla zastavena. |
| 5027 | Služba Brána Firewall systému Windows nemohl načíst zásady zabezpečení z místního úložiště. Služba bude nadále používat aktuální zásady. |
| 5028 | Služba Brána Firewall systému Windows nemohla analyzovat nové zásady zabezpečení. Služba bude pokračovat s aktuální zásady. |
| 5029 | Služba Brána Firewall systému Windows se nepodařilo inicializovat ovladač. Služba bude pokračovat v aktuální zásady. |
| 5030 | Služba Brána Firewall systému Windows se nepodařilo spustit. |
| 5032 | Brána Firewall systému Windows se nepodařilo upozornit uživatele, aby blokovala aplikaci přijímat příchozí připojení v síti. |
| 5033 | Ovladač brány Firewall systému Windows byla úspěšně spuštěna. |
| 5034 | Ovladač brány Firewall systému Windows byla zastavena. |
| 5035 | Ovladač brány Firewall systému Windows se nepodařilo spustit. |
| 5037 | Ovladač brány Windows Firewall zjištěna chyba runtime kritické. Ukončení. |
| 5058 | Soubor klíče operace. |
| 5059 | Operace přenesení klíčů. |
Podkategorie: Změna stavu zabezpečení
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4608 | Probíhá spouštění systému Windows. |
| 4616 | Systémový čas byl změněn. |
| 4621 | Správce obnovit systém ze CrashOnAuditFail. Uživatelé, kteří nejsou správci budou nyní moci přihlásit. Některé činnosti auditovatelné pravděpodobně není byly zaznamenány. |
Podkategorie: Rozšíření systému zabezpečení
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4610 | Místní úřad zabezpečení načetl ověřovací balíček. |
| 4611 | Místní úřad zabezpečení zaregistroval důvěryhodné přihlašování. |
| 4614 | Byl načten oznamovací balíček pomocí Správce účtů zabezpečení. |
| 4622 | Balíček zabezpečení načetl místní úřad zabezpečení. |
| 4697 | Služba byla nainstalována v systému. |
Podkategorie: Integrita systému
Zmenšit tuto tabulkuRozšířit tuto tabulku
| ID | Zpráva |
|---|
| 4612 | Vnitřní prostředky přidělené pro službu Řízení front zpráv o auditu byly vyčerpány, což způsobí ztrátu některých auditů. |
| 4615 | Neplatné použití portu LPC. |
| 4618 | Vzorek zabezpečení sledované události došlo. |
| 4816 | RPC zjistil narušení integrity při dešifrování příchozí zprávy. |
| 5038 | Kód integrity stanoví, že hodnotu hash souboru obrázku není platná. Soubor může být poškozen v důsledku neoprávněné změně nebo neplatný algoritmus hash může znamenat potenciální chyba disku zařízení. |
| 5056 | Kryptografické samočinného testu byla provedena. |
| 5057 | Základní kryptografické operace se nezdařila. |
| 5060 | Operace ověření se nezdařilo. |
| 5061 | Kryptografické operace. |
| 5062 | Jádru kryptografických že samočinného testu byla provedena. |
PoznámkyDalší informace o nástroji Wevtutil navštivte následující Web společnosti Microsoft:
Další informace o nástroji Auditpol navštivte následující Web společnosti Microsoft:
Další informace o použití Zásady skupiny ke konfiguraci podrobných nastavení auditu zabezpečení klepněte na následující číslo článku databáze Microsoft Knowledge Base:
921469
(http://support.microsoft.com/kb/921469/
)
Jak nakonfigurovat podrobná nastavení auditu zabezpečení pro počítače se systémem Windows Vista a systémem Windows Server 2008 v doméně systému Windows Server 2008 v doméně systému Windows Server 2003 nebo v doméně systému Windows 2000 pomocí Zásady skupiny
Další informace o Průvodce zabezpečením systému Windows Vista navštivte následující Web společnosti Microsoft:
ID článku: 947226 - Poslední aktualizace: 22. května 2011 - Revize: 8.0
Informace v tomto článku jsou určeny pro produkt:
- Windows Vista Enterprise 64-bit edition
- Windows Vista Ultimate 64-bit edition
- Windows Vista Business
- Windows Vista Business 64-bit edition
- Windows Vista Enterprise
- Windows Vista Ultimate
- Windows Server 2008 Datacenter
- Windows Server 2008 Enterprise
- Windows Server 2008 Standard
- Windows Server 2008 for Itanium-Based Systems
| kbexpertiseadvanced kbinfo kbmt KB947226 KbMtcs |
Strojově přeložený článekDůležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:
947226
(http://support.microsoft.com/kb/947226/en-us/
)