Bu makalede, Windows Vista ve Windows Server 2008'deki çeşitli güvenlikle ilgili ve Denetim ile ilgili olaylar. Bu makalede ayrıca, bu olaylar yorumlama hakkında bilgi sağlar. Bu olaylar güvenlik günlüğünde görünür ve "Güvenlik-denetleme.", bir veri kaynağıyla kaydediliyor Bu makalede ayrıca belirli olaylarla ilgili daha açıklayıcı bir veri almak açıklamaktadır.
Genişletilmiş Mod anlaşması sırasında ıpsec, bir geçersiz anlaşması paketi aldı. Bu sorun devam ederse, bir ağ sorunu veya değiştirmek veya bu anlaşmayı yeniden gönderme denemesi gösterebilir.
4979
Ipsec ana mod ve Genişletilmiş Mod güvenlik ilişkisi kurulmuş.
4980
Ipsec ana mod ve Genişletilmiş Mod güvenlik ilişkisi kurulmuş.
4981
Ipsec ana mod ve Genişletilmiş Mod güvenlik ilişkisi kurulmuş.
4982
Ipsec ana mod ve Genişletilmiş Mod güvenlik ilişkisi kurulmuş.
4983
Bir ıpsec Genişletilmiş Mod anlaşması başarısız oldu. Ilgili ana mod güvenlik ilişkilendirmesi silindi.
4984
Bir ıpsec Genişletilmiş Mod anlaşması başarısız oldu. Ilgili ana mod güvenlik ilişkilendirmesi silindi.
Alt kategori: Ipsec ana mod
Bu tabloyu kapaBu tabloyu aç
ID
Message
4646
IKE DoS-önleme modu başlatıldı.
4650
Bir ıpsec ana mod güvenlik ilişkisi kurulmuş. Genişletilmiş modu etkinleştirildi. Sertifika kimlik doğrulaması kullanılmadı.
4651
Bir ıpsec ana mod güvenlik ilişkisi kurulmuş. Genişletilmiş modu etkinleştirildi. Sertifika kimlik doğrulaması için kullanılan.
4652
Bir ıpsec ana mod anlaşması başarısız oldu.
4653
Bir ıpsec ana mod anlaşması başarısız oldu.
4655
Bir ıpsec ana mod güvenlik ilişkisi için sonlandırıldı.
4976
Ana mod anlaşması sırasında ıpsec, bir geçersiz anlaşması paketi aldı. Bu sorun devam ederse, bir ağ sorunu veya değiştirmek veya bu anlaşmayı yeniden gönderme denemesi gösterebilir.
5049
Bir ıpsec güvenlik ilişkilendirmesi silindi.
5453
IKE ve Authıp ıpsec Anahtarlama Modülleri (IKEEXT) hizmeti başlatılmadığından uzak bilgisayar ile bir ıpsec anlaşması başarısız oldu.
Alt kategorisi: Ipsec hızlı mod
Bu tabloyu kapaBu tabloyu aç
ID
Message
4654
Bir ıpsec hızlı mod anlaşması başarısız oldu.
4977
Hızlı mod anlaşması sırasında ıpsec, bir geçersiz anlaşması paketi aldı. Bu sorun devam ederse, bir ağ sorunu veya değiştirmek veya bu anlaşmayı yeniden gönderme denemesi gösterebilir.
5451
Bir ıpsec hızlı mod güvenlik ilişkisi kurulmuş.
5452
Bir ıpsec hızlı mod güvenlik ilişkisi için sonlandırıldı.
Alt kategori: oturum kapatma
Bu tabloyu kapaBu tabloyu aç
ID
Message
4634
Bir hesap oturum devre dışı.
4647
Kullanıcı oturum kapatma başlattı.
Alt kategori: oturum açma
Bu tabloyu kapaBu tabloyu aç
ID
Message
4624
Bir hesabın başarıyla gönlüğe yazılmıştı.
4625
Bir hesabın oturum açamadı.
4648
Açık kimlik bilgilerini kullanarak oturum açma yapılmaya çalışıldı.
4675
Sıd filtre.
Not Ağ ilkesi sunucusu alt kategori içindeki tüm olayları, yalnızca Windows Vista Service Pack 1 ve Windows Server 2008'de kullanılabilir.
Alt kategori: Ağ ilkesi sunucusu
Bu tabloyu kapaBu tabloyu aç
ID
Message
6272
Ağ ilkesi sunucusu, kullanıcıya erişim izni.
6273
Ağ ilkesi sunucusu, kullanıcıya erişim engellendi.
6274
Ağ ilkesi sunucusu, bir kullanıcı için istek atıldı.
6275
Ağ ilkesi sunucusu, bir kullanıcının hesap oluşturma istek atıldı.
6276
Ağ ilkesi sunucusu kullanıcı karantinaya.
6277
Ağ ilkesi sunucusu, kullanıcıya erişim izni, ancak ana makine tanımlı sağlık ilke karşılamadığından probation üzerinde yerleştirin.
6278
Ana makine tanımlı sistem ilkesi yerine getirilmesi için ağ ilkesi sunucusu, bir kullanıcı için tam erişim izni.
6279
Ağ ilkesi sunucusu yinelenen başarısız kimlik doğrulaması denemesinden yüzünden kullanıcı hesabı kilitlenmiş.
6280
Ağ ilkesi sunucusu, kullanıcı hesabının kilidi açıldı.
Alt kategorisi: Diğer oturum açma/oturum kapatma olayları
Bu tabloyu kapaBu tabloyu aç
ID
Message
4649
Yeniden gönderme saldırısı algılandı.
4778
Bir oturum için bir pencere istasyonu yeniden.
4779
Bir pencere istasyonu BIR oturumun bağlantısı kesildi.
4800
Iş istasyonu kilitliydi.
4801
Iş istasyonunun kilidi oldu.
4802
Ekran koruyucusunu başlatıldığı.
4803
Ekran koruyucusunu atlamamış.
5378
Istenen kimlik bilgileri temsilcisi ilkesi tarafından izin verilmedi.
5632
Bir kablosuz ağa kimlik doğrulaması için BIR isteği yapıldı.
5633
Kablolu bir ağa kimlik doğrulaması için BIR isteği yapıldı.
Alt kategorisi: Özel oturum açma
Bu tabloyu kapaBu tabloyu aç
ID
Message
4964
Özel gruplar, yeni bir oturum açma izni atanmıştır.
Sertifika Hizmetleri'nde değiştirilen BIR yapılandırma girdisi.
4892
Sertifika Hizmetleri'nin BIR özelliği değişti.
4893
Sertifika Hizmetleri bir anahtarı arşivledi.
4894
Sertifika Hizmetleri, alınan ve bir anahtarı arşivledi.
4895
Sertifika Hizmetleri CA sertifikasını Active Directory etki alanı Hizmetleri'nde yayımlandı.
4896
Bir veya daha çok satır sertifika veritabanından silindi.
4897
Rol ayrımı etkin:
4898
Sertifika Hizmetleri, bir şablonu yüklendi.
4899
Sertifika Hizmetleri'nin şablon güncelleştirildi.
4900
Sertifika Hizmetleri şablon güvenlik güncelleştirildi.
5120
OCSP Yanıtlayıcı hizmeti başlatıldı.
5121
OCSP Yanıtlayıcı hizmeti durduruldu.
5122
OCSP Yanıtlayıcı hizmeti değiştirilen BIR yapılandırma girdisi.
5123
OCSP Yanıtlayıcı hizmeti değiştirilen BIR yapılandırma girdisi.
5124
OCSP Yanıtlayıcı hizmeti, BIR güvenlik ayarını güncelleştirildi.
5125
OCSP Yanıtlayıcı hizmeti için BIR istek gönderildi.
5126
Sertifika imzalama OCSP Yanıtlayıcı hizmeti tarafından otomatik olarak güncelleştirildi.
5127
OCSP iptal sağlayıcı, iptal bilgileri başarıyla güncelleştirildi.
Alt kategorisi: Dosya paylaşımı
Bu tabloyu kapaBu tabloyu aç
ID
Message
5140
Bir ağ paylaşımına nesnesi erişilen.
Alt kategori: Dosya sistemi
Bu tabloyu kapaBu tabloyu aç
ID
Message
4664
Sabit bağlantı oluşturmaya çalışıldı.
4985
Bir hareket durumu değişti.
5051
Bir dosya sanallaştırılmış.
Alt kategori: Platform bağlantı filtresi
Bu tabloyu kapaBu tabloyu aç
ID
Message
5031
Windows Güvenlik Duvarı hizmeti, bir uygulamanın, ağdaki gelen bağlantıları kabul etmesini engelledi.
5154
Windows Filtre Platformu, uygulama veya hizmet gelen bağlantılar için bir bağlantı noktasında dinleme için izin.
5155
Windows Filtre Platformu, uygulama veya hizmet, gelen bağlantılar için bir bağlantı noktasında dinleme gelen engelledi.
5156
Windows Filtre Platformu bağlantısı izin.
5157
Windows Filtre Platformu bağlantısı engelledi.
5158
Windows Filtre Platformu, yerel bağlantı noktası için bir bağlama izin.
5159
Windows Filtre Platformu, yerel bağlantı noktası için bir bağlama engelledi.
Alt kategori: Platformu paket bırakma süzme
Bu tabloyu kapaBu tabloyu aç
ID
Message
5152
Windows Filtre Platformu paket engelledi.
5153
Kısıtlayıcı süzgeç Windows Filtre Platformu paket engelledi.
Alt kategori: Tanıtıcı denetleme
Bu tabloyu kapaBu tabloyu aç
ID
Message
4656
Bir nesne için BIR tanıtıcı istendi.
4658
Bir nesneye tanıtıcı kapatıldı.
4690
Bir nesne için bir tanıtıcı çoğaltma çalışıldı.
Alt kategori: Diğer nesne erişim olayları
Bu tabloyu kapaBu tabloyu aç
ID
Message
4671
Engellenmiş olan bir sıra TBS erişmek uygulamanın çalışıldı.
4691
Bir nesneye dolaylı erişim istendi.
4698
Zamanlanmış görev oluşturuldu.
4699
Zamanlanmış bir görev silindi.
4700
Zamanlanmış BIR görevi yeniden etkinleştirildi.
4701
Zamanlanmış BIR görevi devre dışı bırakıldı.
4702
Zamanlanmış BIR görevi güncelleştirildi.
5888
COM + kataloğundan bir nesne üzerinde değişiklik yapıldı.
5889
Nesne, COM + katalogdan silindi.
5890
Nesne COM + kataloğuna eklendi.
Alt kategori: kayıt defteri
Bu tabloyu kapaBu tabloyu aç
ID
Message
4657
Bir kayıt defteri değeri değiştirildi.
5039
Kayıt defteri anahtarının sanallaştırılmış.
Special Multi-use Subcategory alt kategorisi:
Not Kendi alt kategorisi etkinleştirildiğinde, aşağıdaki olay herhangi bir kaynak yöneticisi tarafından oluşturulabilir. Örneğin, aşağıdaki olay, kaynak yöneticisi kayıt defteri veya dosya sistemi kaynak yöneticisi tarafından oluşturulabilir. "Nesne Access: çekirdek nesnesi" ve "Nesne erişimi: SAM" alt kategoriler, bu olaylar yalnızca kullanan alt kategorileri bir örnektir.
Bu tabloyu kapaBu tabloyu aç
ID
Message
4659
Bir nesne için BIR tanıtıcı silmek için hedefi istendi.
Kullanıcı başına Denetim ilkesini tablosu yeniden oluşturuldu.
4904
Bir <a0>Güvenlik</a0> olay kaynağı kaydı çalışıldı.
4905
Bir <a0>Güvenlik</a0> olay kaynağı kaydı çalışıldı.
4906
CrashOnAuditFail değerini değişti.
4907
Nesnedeki denetim ayarları değiştirildi.
4908
Özel gruplar Logon tablo değiştirildi.
4912
Kullanıcı denetleme ilkesi değiştirildi.
Alt kategori: Kimlik doğrulaması ilke değişikliği
Bu tabloyu kapaBu tabloyu aç
ID
Message
4706
Bir etki alanına, yeni bir güven oluşturuldu.
4707
Bir etki alanı BIR güven ilişkisi kaldırıldı.
4713
Kerberos ilkesi değişti.
4716
Güvenilen etki alanı bilgileri üzerinde değişiklik yapıldı.
4717
Sistem güvenlik erişimi, firmaya verildi.
4718
Sistem güvenlik erişimi, bir hesaptan kaldırıldı.
4864
Bir ad çakışması algılandı.
4865
Güvenilen ormandaki bir bilgi girdisi eklendi.
4866
Güvenilen ormandaki bir bilgi girdisi kaldırıldı.
4867
Güvenilen ormandaki bir bilgi girdisi değiştirildi.
Alt kategori: Yetkilendirme ilkesi değişikliği
Bu tabloyu kapaBu tabloyu aç
ID
Message
4704
Bir kullanıcı hakkı atandı.
4705
Bir kullanıcı hakkı kaldırıldı.
4714
Şifrelenmiş veri kurtarma ilkesi değişti.
Alt kategori: Platformu ilke değişikliği süzme
Bu tabloyu kapaBu tabloyu aç
ID
Message
4709
Ipsec Hizmetleri başlatıldı.
4710
Ipsec hizmetleri devre dışı bırakıldı.
4711
Aşağıdakilerden herhangi birini içerebilir:
PAStore Alt Yapısı, bilgisayarda yerel olarak önbelleğe alınan kopyasını bir Active Directory depo ıpsec ilkesini uyguladı.
PAStore Alt Yapısı, bilgisayarın Active Directory depo ıpsec ilkesini uyguladı.
PAStore Alt Yapısı, bilgisayarda yerel kayıt defteri depo ıpsec ilkesini uyguladı.
PAStore Engine Active Directory depo ıpsec ilkesini yerel olarak önbelleğe alınan kopyasını bilgisayarda uygulanamadı.
PAStore Alt Yapısı bilgisayarda Active Directory depo ıpsec ilkesini uygulayamadı.
PAStore Alt Yapısı bilgisayarda yerel kayıt defteri depo ıpsec ilkesini uygulayamadı.
PAStore Alt Yapısı etkin ıpsec ilkesinin bazı kurallarını bilgisayar üzerinde uygulanamadı.
PAStore Alt Yapısı, dizin depolama ıpsec ilkesini bilgisayardaki yükleyemedi.
PAStore Alt Yapısı, dizin depolama ıpsec ilkesini bilgisayardaki yükledi.
PAStore Alt Yapısı, yerel depolama ıpsec ilkesini bilgisayardaki yükleyemedi.
PAStore Alt Yapısı, yerel depolama ıpsec ilkesini bilgisayardaki yükledi.
PAStore Alt Yapısı etkin ıpsec ilkesindeki değişiklikleri yokladı ve herhangi bir değişiklik algıladı.
4712
Ipsec Hizmetleri, olası, ciddi bir hata ile karşılaştı.
5040
Ipsec ayarlarını, BIR değişiklik yapıldı. Kimlik doğrulama kümesi eklendi.
5041
Ipsec ayarlarını, BIR değişiklik yapıldı. Kimlik doğrulama kümesi üzerinde değişiklik yapıldı.
5042
Ipsec ayarlarını, BIR değişiklik yapıldı. Kimlik doğrulama kümesi silindi.
5043
Ipsec ayarlarını, BIR değişiklik yapıldı. Bir bağlantı güvenliği kuralı eklendi.
5044
Ipsec ayarlarını, BIR değişiklik yapıldı. Bir bağlantı güvenliği kuralı üzerinde değişiklik yapıldı.
5045
Ipsec ayarlarını, BIR değişiklik yapıldı. Bir bağlantı güvenliği kuralı silindi.
5046
Ipsec ayarlarını, BIR değişiklik yapıldı. Şifreleme kümesi eklendi.
5047
Ipsec ayarlarını, BIR değişiklik yapıldı. Şifreleme kümesi üzerinde değişiklik yapıldı.
5048
Ipsec ayarlarını, BIR değişiklik yapıldı. Şifreleme ayarlama silindi.
5440
Windows Filtre Platformu Bankası filtre altyapısı başlattığınızda, aşağıdaki çağrı yoktu.
5441
Aşağıdaki filtre, Windows Filtre Platformu Bankası filtre altyapısı başlatıldığında yoktu.
5442
Windows Filtre Platformu Bankası filtre altyapısı başlattığınızda, aşağıdaki sağlayıcısı yoktu.
5443
Windows Filtre Platformu Bankası filtre altyapısı başlattığınızda, aşağıdaki sağlayıcı içeriği yoktu.
5444
Windows Filtre Platformu Bankası filtre altyapısı başlattığınızda, aşağıdaki sub-layer yoktu.
5446
Bir Windows Filtre Platformu belirtme çizgisi değiştirildi.
5448
Bir Windows Filtre Platformu sağlayıcısı değişmiştir.
5449
Bir Windows Filtre Platformu sağlayıcı içeriği değiştirildi.
5450
Bir Windows Filtre Platformu sub-layer değiştirildi.
5456
PAStore Alt Yapısı, bilgisayarın Active Directory depo ıpsec ilkesini uyguladı.
5457
PAStore Alt Yapısı bilgisayarda Active Directory depo ıpsec ilkesini uygulayamadı.
5458
PAStore Alt Yapısı, bilgisayarda yerel olarak önbelleğe alınan kopyasını bir Active Directory depo ıpsec ilkesini uyguladı.
5459
PAStore Engine Active Directory depo ıpsec ilkesini yerel olarak önbelleğe alınan kopyasını bilgisayarda uygulanamadı.
5460
PAStore Alt Yapısı, bilgisayarda yerel kayıt defteri depo ıpsec ilkesini uyguladı.
5461
PAStore Alt Yapısı bilgisayarda yerel kayıt defteri depo ıpsec ilkesini uygulayamadı.
5462
PAStore Alt Yapısı etkin ıpsec ilkesinin bazı kurallarını bilgisayar üzerinde uygulanamadı. Sorunu tanılamak için IP güvenlik izleyicisi ek bileşenini kullanın.
5463
PAStore Alt Yapısı etkin ıpsec ilkesindeki değişiklikleri yokladı ve herhangi bir değişiklik algıladı.
5464
PAStore Alt Yapısı etkin ıpsec ilkesindeki değişiklikleri yokladı, değişiklikler algıladı ve bunları ıpsec Hizmetleri'ne uyguladı.
5465
PAStore Alt Yapısı ıpsec ilkesinin zorla yeniden yükleme için bir denetim alınan ve denetimi başarıyla işledi.
5466
PAStore Alt Yapısı, Active Directory erişilemiyor ve Active Directory ıpsec ilkesinin önbelleğe alınan kopya yerine kullanacağı belirlenen bir Active Directory ıpsec ilkesindeki değişiklikleri yokladı. Son anket uygulanmamış olduğundan Active Directory ıpsec ilkesine yapılan değişiklikler.
5467
PAStore Alt Yapısı, Active Directory ulaştı ve ilkede hiçbir değişiklik bulunamadı, belirlenen bir Active Directory ıpsec ilkesindeki değişiklikleri yokladı. Active Directory ıpsec ilkesinin önbelleğe alınan kopya artık kullanılıyor.
5468
PAStore Alt Yapısı, Active Directory'nin erişilebilir ilkesinde yapılan değişiklikler buldu ve bu değişiklikleri uygulanan, belirlenen bir Active Directory ıpsec ilkesindeki değişiklikleri yokladı. Active Directory ıpsec ilkesinin önbelleğe alınan kopya artık kullanılıyor.
5471
PAStore Alt Yapısı, yerel depolama ıpsec ilkesini bilgisayardaki yükledi.
5472
PAStore Alt Yapısı, yerel depolama ıpsec ilkesini bilgisayardaki yükleyemedi.
5473
PAStore Alt Yapısı, dizin depolama ıpsec ilkesini bilgisayardaki yükledi.
5474
PAStore Alt Yapısı, dizin depolama ıpsec ilkesini bilgisayardaki yükleyemedi.
5477
PAStore Alt Yapısı, hızlı mod filtresini ekleyemedi.
Alt kategori: MPSSVC kural düzeyinde ilke değişikliği
Bu tabloyu kapaBu tabloyu aç
ID
Message
4944
Windows Güvenlik Duvarı'nı başlattığınızda, aşağıdaki ilke etkin olduğu.
4945
Windows Güvenlik Duvarı başlatıldığında BIR kural listelenen.
4946
Windows Güvenlik Duvarı özel durum listesine, BIR değişiklik yapıldı. Bir kural eklendi.
4947
Windows Güvenlik Duvarı özel durum listesine, BIR değişiklik yapıldı. Bir kural üzerinde değişiklik yapıldı.
4948
Windows Güvenlik Duvarı özel durum listesine, BIR değişiklik yapıldı. Kural silindi.
4949
Windows Güvenlik Duvarı ayarlarını varsayılan değerlere geri yüklendi.
4950
Bir Windows Güvenlik duvarı ayarı değiştirildi.
4951
Bir kural ana sürüm numarası Windows Güvenlik Duvarı tarafından tanınmadı nedeniyle yok sayıldı.
4952
Ikincil sürüm numarası Windows Güvenlik Duvarı tarafından tanınmadı çünkü kural parçaları gözardı. Kuralı diğer bölümlerine uygulanır.
4953
Kural ayrıştırması nedeniyle Windows Güvenlik Duvarı tarafından BIR kural yok sayıldı.
4954
Windows Güvenlik Duvarı Grup ilkesi ayarlarını değiştirdiniz. Yeni ayarlar uygulandı.
4956
Windows Güvenlik Duvarı etkin profil değiştirildi.
4957
Windows Güvenlik Duvarı, aşağıdaki kural uygulayamıyor:
4958
Kuralı bu bilgisayarda yapılandırılmış olan öğeleri başvuru olduğundan, Windows Güvenlik Duvarı aşağıdaki kural uygulayamıyor:
5050
Bu API, Windows Vista üzerinde desteklenmediği için program aracılığıyla INetFwProfile.FirewallEnabled(FALSE) arabirim çağrısı kullanarak Windows Güvenlik duvarı devre dışı bırakma girişimi reddedildi. Bu büyük olasılıkla Windows Vista ile uyumlu olmayan bir programa yüzünden oluştu. Lütfen bir <a0>Windows Vista</a0> uyumlu bir program sürümüne sahip olduğunuzdan emin olmak için programın üreticisine başvurun.
Alt kategori: Diğer ilke değişikliği olayları
Bu tabloyu kapaBu tabloyu aç
ID
Message
4909
TBS yerel ilke ayarları değiştirildi.
4910
TBS için Grup ilkesi ayarları değiştirildi.
5063
Bir şifreleme sağlayıcısı işlem yapılmaya çalışıldı.
5064
Şifreleme içerik bir işlem yapılmaya çalışıldı.
5065
Şifreleme içerik değişiklik yapılmaya çalışıldı.
5066
Bir şifreleme işlevi işlem yapılmaya çalışıldı.
5067
Bir şifreleme işlevi değişiklik yapılmaya çalışıldı.
5068
Bir şifreleme işlevi sağlayıcı işlem yapılmaya çalışıldı.
5069
Bir şifreleme işlevi özelliği işlem yapılmaya çalışıldı.
5070
Bir şifreleme işlevi özelliği değişiklik yapılmaya çalışıldı.
5447
Windows Filtre Platformu filtre değiştirildi.
6144
Grup ilke nesneleri güvenlik ilkesi başarıyla uygulandı.
6145
Grup ilke nesneleri güvenlik ilkesinde işlenirken bir veya daha çok hata oluştu.
Special Multi-use Subcategory alt kategorisi:
Not Kendi alt kategorisi etkinleştirildiğinde, aşağıdaki olay herhangi bir kaynak yöneticisi tarafından oluşturulabilir. Örneğin, aşağıdaki olay, kaynak yöneticisi kayıt defteri veya dosya sistemi kaynak yöneticisi tarafından oluşturulabilir.
Ipsec, bir bütünlük denetimi başarısız oldu, gelen bir paket bıraktı. Bu sorun devam ederse, bir ağ sorunu ya da bu paketleri bu bilgisayara yoldaki değiştirilen gösterebilir. Uzak bilgisayardan gönderilen paketler bu bilgisayar tarafından alınan alanındakiyle aynı olduğunu doğrulayın. Bu hata ayrıca, diğer ıpsec uygulamalarıyla birlikte çalışabilirlik sorunları olduğunu gösterebilir.
4961
Ipsec, bir yeniden gönderme denetimi başarısız oldu, gelen bir paket bıraktı. Bu sorun devam ederse, bu bilgisayar bir yeniden gönderme saldırısı gösterebilir.
4962
Ipsec, bir yeniden gönderme denetimi başarısız oldu, gelen bir paket bıraktı. Gelen paket yeniden oynama olduğundan emin olmak için çok düşük bir sıra numarasına sahipti.
4963
Ipsec, güvenli bir gelen şifresiz metin paketi bıraktı. Bu genellikle, bir ıpsec ilkesi, bu bilgisayarın bildiren olmadan değiştirme uzak bilgisayarda kaynaklanmaktadır. Bu bir kimlik sahtekarlığı saldırısı girişimi de olabilir.
4965
Ipsec, uzak bir bilgisayardan bir yanlış güvenlik parametre dizini (SPI) ile bir paket aldı. Bu, genellikle paketleri bozulmasını düzgün çalışmayan donanım nedeniyle oluşur. Bu hata devam ederse, uzak bilgisayardan gönderilen paketler bu bilgisayar tarafından alınan alanındakiyle aynı olduğunu doğrulayın. Bu hata, diğer ıpsec uygulamalarıyla birlikte çalışabilirlik sorunları da gösterebilir. Bağlantı impeded, bu durumda, daha sonra bu olaylar sayılabilir.
5478
Ipsec Hizmetleri başarıyla başlatıldı.
5479
Ipsec Hizmetleri başarıyla kapatıldı. Ipsec Hizmetleri, kapatma bilgisayar büyük ağ saldırı riske veya bilgisayarı olası güvenlik riskleriyle karşı karşıya.
5480
Ipsec Hizmetleri bilgisayardaki ağ arabirimlerinin tam listesini alamadı. Bu, bazı ağ arabirimleri uygulanan ıpsec filtreleri tarafından sağlanan korumaya alamayabilirsiniz için potansiyel bir güvenlik riski oluşturur. Sorunu tanılamak için IP güvenlik izleyicisi ek bileşenini kullanın.
Ipsec Hizmetleri kritik bir hatayla karşılaştı ve kapatıldı. Ipsec Hizmetleri, kapatma bilgisayar büyük ağ saldırı riske veya bilgisayarı olası güvenlik riskleriyle karşı karşıya.
5485
Ipsec Hizmetleri, bir Tak ve Kullan olayı ağ arabirimleri için bazı ıpsec süzgeçlerini işleyemedi. Bu, bazı ağ arabirimleri uygulanan ıpsec filtreleri tarafından sağlanan korumaya alamayabilirsiniz için potansiyel bir güvenlik riski oluşturur. Sorunu tanılamak için IP güvenlik izleyicisi ek bileşenini kullanın.
Alt kategorisi: Diğer sistem olayları
Bu tabloyu kapaBu tabloyu aç
ID
Message
5024
Windows Güvenlik Duvarı hizmeti başarıyla başlatıldı.
5025
Windows Güvenlik Duvarı hizmeti durduruldu.
5027
Windows Güvenlik Duvarı hizmeti, yerel depolama biriminden güvenlik ilkesini alamadı. Hizmet, geçerli ilke zorlanarak devam edecek.
5028
Windows Güvenlik Duvarı hizmeti, yeni güvenlik ilkesini ayrıştıramadı. Hizmet şu anda zorlanan ilkeyle devam edecek.
5029
Sürücü Windows Güvenlik Duvarı hizmeti başlatılamadı. Hizmet, geçerli ilke zorlamak devam edecek.
5030
Windows Güvenlik Duvarı hizmeti başlatılamadı.
5032
Windows Güvenlik Duvarı, bir uygulamanın, ağdaki gelen bağlantıları kabul etmesini engelledi kullanıcıya bildirmek açamadı.
5033
Windows Güvenlik Duvarı Sürücüsü başarıyla başlatıldı.
5034
Windows Güvenlik Duvarı Sürücüsü durduruldu.
5035
Windows Güvenlik Duvarı sürücüsü başlatılamadı.
5037
Windows Güvenlik Duvarı Sürücüsü kritik çalışma zamanı hatası algıladı. Sona erdiriliyor.
5058
Anahtar dosyası işlemi.
5059
Anahtar geçiş işlemi.
Alt kategori: Güvenlik durumu değişikliği
Bu tabloyu kapaBu tabloyu aç
ID
Message
4608
Windows başlatılıyor.
4616
Sistem saati değiştirildi.
4621
Yönetici, sistem CrashOnAuditFail kurtarıldı. Yönetici olmayan kullanıcılar, oturum açmak için artık izin verilir. Bazı denetlenebilir aktivite kaydedilmiş değil.
Alt kategori: Güvenlik sistemi uzantısı
Bu tabloyu kapaBu tabloyu aç
ID
Message
4610
Yerel Güvenlik Yetkilisi tarafından bir kimlik doğrulama paketi yüklendi.
4611
Güvenilir bir oturum açma işlemi yerel güvenlik yetkilisine kaydettirildi.
4614
Güvenlik hesabı yöneticisinde tarafından BIR bildirim paketi yüklendi.
4622
Yerel Güvenlik Yetkilisi tarafından BIR güvenlik paketi yüklendi.
4697
Bir hizmetin sistemde yüklendi.
Alt kategorisi: Sistem bütünlüğü
Bu tabloyu kapaBu tabloyu aç
ID
Message
4612
Adres Kuyruklama Denetim iletileri ayrılan iç kaynakları, bazı denetimleri kaybına için önde gelen kalmadı.
4615
LPC bağlantı noktası geçersiz kullanımı.
4618
Izlenen güvenlik olay deseni oluştu.
4816
RPC, bir gelen iletinin şifresini çözme sırasında bir bütünlük ihlali olduğunu algıladı.
5038
Kod bütünlüğü görüntü karma dosyasının geçerli olduğunu belirledi. Dosya, yetkisiz bir değişiklik nedeniyle bozuk olabilir veya geçersiz karma olası disk aygıtı hatası gösterebilir.
5056
Şifreli bir kendi kendine sınama işlemi gerçekleştirildi.
5057
Şifreleme, temel bir işlemi başarısız oldu.
5060
Doğrulama işlemi başarısız oldu.
5061
Şifreleme işlemi.
5062
Bir çekirdek modu şifreleme kendi kendini sınama başarılı bir şekilde gerçekleştirildi.
Notları
Ayrıntılı bir yönetici ayrıcalığı yükseltilmiş bir komut isteminde aşağıdaki komutu çalıştırın tüm güvenlik denetimi olay girdileri listesini, daha geri dönmek için:
Wevtutil gp /ge /gm:true Microsoft-Windows-Güvenlik-denetleme
Aşağıdaki örnek, çıktının parçası gösterir:
event:
value: 4706
version: 0
opcode: 0
channel: 10
level: 4
task: 0
keywords: 0x8000000000000000
message: A new trust was created to a domain.
Subject:
Security ID: Security ID
Account Name: Account Name
Account Domain: Account Domain
Logon ID: Logon ID
Trusted Domain:
Domain Name: Domain Name
Domain ID: Domain ID
Trust Information:
Trust Type: Trust Type
Trust Direction: Trust Direction
Trust Attributes: Trust Attributes
SID Filtering: SID Filtering
Tüm güvenlik denetimini kategorileri ve alt kategorileri listesini döndürmek için <a0></a0>, yönetici olarak bir komut isteminde aşağıdaki komutu çalıştırın:
Ayrıntılı güvenlik denetimi ayarlarını yapılandırmak üzere Grup ilkesi'ni kullanma hakkında daha fazla bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
921469
(http://support.microsoft.com/kb/921469/
)
Ayrıntılı güvenlik denetimi ayarlarını, Windows Server 2008 çalışan bir etki alanında, Windows Server 2003 etki alanında veya bir Windows 2000 etki alanındaki Windows Vista ve Windows Server 2008 tabanlı bilgisayarlar için yapılandırmak üzere Grup ilkesi'ni kullanma hakkında
Windows Vista Güvenlik Kılavuzu hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:947226
(http://support.microsoft.com/kb/947226/en-us/
)
Bu makaleyi kullanmak için ne kadar kişisel çaba harcadınız?
Çok az
Az
Orta
Fazla
Çok fazla
Bu bilgiyi geliştirmemiz için nedenleri ve bu konuda neler yapabileceğimizi paylaşın
Teşekkürler! Görüşleriniz, destek içeriğimizi geliştirmemize yardımcı olmak için kullanılmaktadır. Diğer yardım seçenekleri için, lütfen Yardım ve Destek Giriş Sayfasını ziyaret edin.