Windows ETC

Windows 보안 감사 로그온 유형

2012.10.12 19:39

호스트웨이 조회 수:3912

Windows 보안 감사 로그온 유형

 

 

해킹 피해 외부에서의 침입시도 등의 이슈 발생시, 이벤트로그의 보안 감사 로그를 살펴보게 되는데 외부 침입자가 어떤 접근방식을 사용했는지를 확인할 있는 로그온 유형에 대해 정리해보겠습니다.

 

 

 logon.png

 

 

1.로그온 유형 2 (Logon Type 2) : 대화식

  - 콘솔에서 키보드로 로그인 (KVM 포함)

 

 

2.로그온 유형 3 (Logon Type 3) : 네트워크

  - 네트워크를 통한 원격 로그인. (파일 공유, IIS 접속 )

 

 

3.로그온 유형 4 (Logon Type 4) : 자동실행(스케줄)

  - 스케줄에 등록된 배치 작업 실행시 미리 설정된 계정 정보로 로그인

 

 

4.로그온 유형 5 (Logon Type 5) : 서비스

  - 서비스가 실행될때 미리 설정된 계정 정보로 로그인

 

 

5.로그온 유형 7 (Logon Type 7) : 잠금해제

  - 화면보호기 잠금 해제시

 

 

6.로그온 유형 8 (Logon Type 8) : 네트워크 (평문암호)

  - 유형 3 비슷하지만 계정 정보를 평문으로 전송시 발생 (ASP 기본 암호설정)

 

 

7.로그온 유형 9 (Logon Type 9) : 자격

  - 실행(RunAs)에서 프로그램 실행시 /netonly 옵션을 줄때

 

 

8.로그온 유형 10 (Logon Type 10) : 원격 대화식

  - 터미널 서비스, 원격 접속, 원격지원으로 로그인

 

 

9.로그온 유형 11 (Logon Type 11) : 캐쉬된 대화식

  - PC 캐쉬로 저장된 암호로 자동 입력 로그인시
번호 제목 글쓴이 날짜 조회 수
177 Wmic 명령을 이용한 메모리 정보 확인 file 호스트웨이 2012.04.13 29873
176 Windows 2008 Server에서 화상키보드 및 마우스키설정 file 호스트웨이 2012.04.13 14504
175 제목 : Windows2008 대화형 로그인, 종료 이벤트 추적 생략 file 호스트웨이 2012.04.13 25938
174 Microsoft Windows 악성 소프트웨어 제거 도구 사용법 file 호스트웨이 2012.04.13 12908
173 Active Directory Domain Services 백업 및 복구. file 호스트웨이 2012.04.20 14363
172 FSMO(Flexible Single Master Operation) 역할 이전 호스트웨이 2012.04.20 11686
171 Win2k8R2 Cluster Resource IP 변경방법 file 호스트웨이 2012.04.20 15054
170 [Sharepoint – Case7] 문서 라이브러리 콘텐츠 형식 양식 정의 file 호스트웨이 2012.04.20 11867
169 터미널 서비스 이용 팁 file 호스트웨이 2012.04.20 13550
168 윈도우서비스 제거 및 생성방법 file 호스트웨이 2012.04.20 16066
167 Windows 2008 Server에서 사용자 정보 확인 및 패스워드 변경 file 호스트웨이 2012.04.27 19303
166 Raid의 레벨과 구성 file 호스트웨이 2012.04.27 12959
165 Windows 방화벽 ICMP 허용 file 호스트웨이 2012.04.27 23291
164 Windows 인터페이스를 사용하여 최대 로그 크기 설정하기 file 호스트웨이 2012.04.27 12002
163 [Sharepoint – Case8] 쉐어포인트 기본 구조 호스트웨이 2012.04.27 12587
162 USB 저장 장치의 사용을 해제하는 방법 호스트웨이 2012.04.27 11774
161 [Sharepoint - Case 9] 효율적인 블로그 file 호스트웨이 2012.05.04 12233
160 Netsh advfirewall 컨텍스트 file 호스트웨이 2012.05.04 11488
159 Windows NLB 구성 가이드 - 01 호스트웨이 2012.05.04 13452
158 개체 엑세스 감사 file 호스트웨이 2012.05.11 11319