根据参考,windows事件中的登录类型10和3是表示的。
登录类型10 = RemoteInteractive登录&
登录类型3=网络登录
但当我试图用错误的用户名和密码通过“远程桌面连接”连接Windows计算机时,远程机器生成的事件类型为3,而不是10。我使用了很多机器。但这种情况仍在发生。
你能解释一下为什么会发生这种事吗?
记录其他详细信息:事件所有细节
截图


发布于 2015-08-05 12:40:04
当您使用NLA (网络层身份验证)作为身份验证类型时,您将获得此登录类型3,因为它将尝试在授予您RDP访问之前对您进行预身份验证。
您可以通过将安全层更改为RDP Security Layer来测试这一点。有关如何这样做的说明和详细信息可以在这里找到:配置服务器身份验证和加密级别 --然后,当键入无效的用户名/密码组合时,您应该会发现它现在将其记录为登录类型10。
https://serverfault.com/questions/711007
复制相似问题