安全日志显示的是不是我在受攻击?
更改了用户帐户:
-
目标帐户名称: Guest
目标域: AA
目标帐户 ID: AA\Guest
呼叫方用户名: abc
呼叫方所属域: AA
呼叫方登录 ID: (0x0,0x16ED6)
特权: -
更改密码尝试:
目标帐户名称:
目标域: AA
目标帐户 ID: AA\SUPPORT_388945a0
呼叫方用户名: abc
呼叫方所属域: AA
呼叫方登录 ID: (0x0,0x16ED6)
特权: -
登录成功:
用户名: NETWORK SERVICE
域: NT AUTHORITY
登录 ID: (0x0,0x3E4)
登录类型: 5
登录过程: Advapi
身份验证程序包: Negotiate
工作站名:
登录 GUID: {00000000-0000-0000-0000-000000000000}
指派给新登录的特殊权限:
用户名: NETWORK SERVICE
域: NT AUTHORITY
登录 ID: (0x0,0x3E4)
特权: SeAuditPrivilege
SeAssignPrimaryTokenPrivilege
SeChangeNotifyPrivilege
NETWORK SERVICE给新权限是做啥的