事件ID对应事件
5144网络共享对象已删除。
5145检查网络共享对象以查看是否可以向客户端授予所需的访问权限
5146Windows筛选平台已阻止数据包
5147限制性更强的Windows筛选平台筛选器阻止了数据包
5148Windows过滤平台检测到DoS并进入防御模式; 与此相关的数据包将被丢弃。
5149DoS*已经消退,正常处理正在恢复。
5150Windows筛选平台已阻止数据包。
5151限制性更强的Windows筛选平台筛选器阻止了数据包。
5152Windows筛选平台阻止了数据包
5153限制性更强的Windows筛选平台筛选器阻止了数据包
5154Windows过滤平台允许应用程序或服务在端口上侦听传入连接
5155Windows筛选平台已阻止应用程序或服务侦听端口上的传入连接
5156Windows筛选平台允许连接
5157Windows筛选平台已阻止连接
5158Windows筛选平台允许绑定到本地端口
5159Windows筛选平台已阻止绑定到本地端口
5168SMB/SMB2的Spn检查失败。
5169目录服务对象已修改
5170在后台清理任务期间修改了目录服务对象
5198日志清除
5376已备份凭据管理器凭据
5377Credential Manager凭据已从备份还原
5378策略不允许请求的凭据委派
5440Windows筛选平台基本筛选引擎启动时出现以下callout
5441Windows筛选平台基本筛选引擎启动时存在以下筛选器
5442Windows筛选平台基本筛选引擎启动时,存在以下提供程序
5443Windows筛选平台基本筛选引擎启动时,存在以下提供程序上下文
5444Windows筛选平台基本筛选引擎启动时,存在以下子层
5446Windows筛选平台标注已更改
5447Windows筛选平台筛选器已更改
5448Windows筛选平台提供程序已更改
5449Windows筛选平台提供程序上下文已更改
5450Windows筛选平台子层已更改
5451建立了IPsec快速模式安全关联
5452IPsec快速模式安全关联已结束
5453与远程计算机的IPsec协商失败,因为未启动IKE和AuthIP IPsec密钥模块(IKEEXT)服务
5456PAStore引擎在计算机上应用了Active Directory存储IPsec策略
5457PAStore引擎无法在计算机上应用Active Directory存储IPsec策略
5458PAStore引擎在计算机上应用了Active Directory存储IPsec策略的本地缓存副本
5459PAStore引擎无法在计算机上应用Active Directory存储IPsec策略的本地缓存副本
5460PAStore引擎在计算机上应用了本地注册表存储IPsec策略
5461PAStore引擎无法在计算机上应用本地注册表存储IPsec策略
5462PAStore引擎无法在计算机上应用某些活动IPsec策略规则
5463PAStore引擎轮询活动IPsec策略的更改并检测不到任何更改
5464PAStore引擎轮询活动IPsec策略的更改,检测到更改并将其应用于IPsec服务
5465PAStoreEngine收到强制重新加载IPsec策略的控件并成功处理控件
5466PAStore引擎轮询Active Directory IPsec策略的更改,确定无法访问Active Directory,并将使用Active Directory IPsec策略的缓存副本
5467PAStore引擎轮询Active Directory IPsec策略的更改,确定可以访问Active Directory,并且未找到对策略的更改
5468PAStore引擎轮询Active Directory IPsec策略的更改,确定可以访问Active Directory,找到策略更改并应用这些更改
5471PAStore引擎在计算机上加载了本地存储IPsec策略
5472PAStore引擎无法在计算机上加载本地存储IPsec策略
5473PAStore引擎在计算机上加载了目录存储IPsec策略
5474PAStore引擎无法在计算机上加载目录存储IPsec策略
5477PAStore引擎无法添加快速模式过滤器
5478IPsec服务已成功启动
5479IPsec服务已成功关闭
5480IPsec服务无法获取计算机上的完整网络接口列表
5483IPsec服务无法初始化RPC服务器。无法启动IPsec服务
5484IPsec服务遇到严重故障并已关闭
5485IPsec服务无法在网络接口的即插即用事件上处理某些IPsec筛选器
5632已请求对无线网络进行身份验证
5633已请求对有线网络进行身份验证
5712尝试了远程过程调用(RPC)
5888COM+目录中的对象已被修改
5889从COM+目录中删除了一个对象
5890一个对象已添加到COM+目录中
6005表示日志服务已启动,用来判断正常开机进入系统。
6006表示日志服务已停止,用来判断系统关机。
6009表示非正常关机,按ctrl、alt、delete键关机。
6144组策略对象中的安全策略已成功应用
6145处理组策略对象中的安全策略时发生一个或多个错误
6272网络策略服务器授予用户访问权限
6273网络策略服务器拒绝访问用户
6274网络策略服务器放弃了对用户的请求
6275网络策略服务器放弃了用户的记帐请求
6276网络策略服务器隔离了用户
6277网络策略服务器授予用户访问权限,但由于主机未满足定义的健康策略而将其置于试用期
6278网络策略服务器授予用户完全访问权限,因为主机符合定义的健康策略
6279由于重复失败的身份验证尝试,网络策略服务器锁定了用户帐户
6280网络策略服务器解锁了用户帐户
6281代码完整性确定图像文件的页面哈希值无效...
6400BranchCache:在发现内容可用性时收到格式错误的响应。
6401BranchCache:从对等方收到无效数据。数据被丢弃。
6402BranchCache:提供数据的托管缓存的消息格式不正确。
6403BranchCache:托管缓存发送了对客户端消息的错误格式化响应以提供数据。
6404BranchCache:无法使用配置的SSL证书对托管缓存进行身份验证。
6405BranchCache:发生了事件ID%1的%2个实例。
6406%1注册到Windows防火墙以控制以下过滤:
64071%
6408已注册的产品%1失败,Windows防火墙现在正在控制%2的过滤。
6409BranchCache:无法解析服务连接点对象
6410代码完整性确定文件不满足加载到进程中的安全性要求。这可能是由于使用共享部分或其他问题
6416系统识别出新的外部设备。
6417FIPS模式加密自检成功
6418FIPS模式加密自检失败
6419发出了禁用设备的请求
6420设备已禁用
6421已发出请求以启用设备
6422设备已启用
6423系统策略禁止安装此设备
6424在事先被政策禁止之后,允许安装此设备
7030服务创建失败
7045服务创建成功
8191最高系统定义的审计消息值

飞雪SecurityBlog
1 声望0 粉丝