Події входу є генерується під час автентифікації локального користувача на локальному комп’ютері. Подія реєструється в локальному журналі безпеки. Події виходу з облікового запису не генеруються. Якщо ви визначите цей параметр політики, ви можете вказати, чи потрібно перевіряти успішні, помилкові перевірки чи взагалі не перевіряти тип події.6 вересня 2021 р.
Вхід до облікового запису: тепер, коли будь-який користувач входить або вимикається, інформація буде записана як подія в журнал безпеки Windows. Щоб переглянути події, відкрийте засіб перегляду подій і перейдіть до «Журнали Windows» > «Безпека».. Тут ви знайдете деталі всіх подій, для яких ви ввімкнули аудит.
Тип входу 2: Інтерактивний вхід Цей тип входу відбувається, коли користувач інтерактивно входить до системи, зазвичай шляхом введення свого імені користувача та пароля з фізичної клавіатури та екрана комп’ютера. Події входу типу 2 є регулярним явищем у будь-якій системі, де користувачі входять локально.
Тип входу 3 позначає вхід у мережу. Вхід у мережу або будь-який інший вхід може відбутися лише після інтерактивної автентифікації входу, оскільки застосовуються ті самі облікові дані, які використовуються для інтерактивного входу.
вступ. Ідентифікатор події 4624 (переглядається в засобі перегляду подій Windows) документує кожну успішну спробу входу до локального комп’ютера. Ця подія генерується на комп’ютері, до якого було здійснено доступ, іншими словами, на якому було створено сеанс входу. Пов'язана подія, Документи з ідентифікатором події 4625 не вдалося ввійти.
Події входу є генерується під час автентифікації локального користувача на локальному комп’ютері. Подія реєструється в локальному журналі безпеки. Події виходу з облікового запису не генеруються. Якщо ви визначите цей параметр політики, ви можете вказати, чи перевіряти успіхи, помилки або взагалі не перевіряти тип події.