Windows ETC

Windows 보안 감사 로그온 유형

2012.10.12 19:39

호스트웨이 조회 수:3928

Windows 보안 감사 로그온 유형

 

 

해킹 피해 외부에서의 침입시도 등의 이슈 발생시, 이벤트로그의 보안 감사 로그를 살펴보게 되는데 외부 침입자가 어떤 접근방식을 사용했는지를 확인할 있는 로그온 유형에 대해 정리해보겠습니다.

 

 

 logon.png

 

 

1.로그온 유형 2 (Logon Type 2) : 대화식

  - 콘솔에서 키보드로 로그인 (KVM 포함)

 

 

2.로그온 유형 3 (Logon Type 3) : 네트워크

  - 네트워크를 통한 원격 로그인. (파일 공유, IIS 접속 )

 

 

3.로그온 유형 4 (Logon Type 4) : 자동실행(스케줄)

  - 스케줄에 등록된 배치 작업 실행시 미리 설정된 계정 정보로 로그인

 

 

4.로그온 유형 5 (Logon Type 5) : 서비스

  - 서비스가 실행될때 미리 설정된 계정 정보로 로그인

 

 

5.로그온 유형 7 (Logon Type 7) : 잠금해제

  - 화면보호기 잠금 해제시

 

 

6.로그온 유형 8 (Logon Type 8) : 네트워크 (평문암호)

  - 유형 3 비슷하지만 계정 정보를 평문으로 전송시 발생 (ASP 기본 암호설정)

 

 

7.로그온 유형 9 (Logon Type 9) : 자격

  - 실행(RunAs)에서 프로그램 실행시 /netonly 옵션을 줄때

 

 

8.로그온 유형 10 (Logon Type 10) : 원격 대화식

  - 터미널 서비스, 원격 접속, 원격지원으로 로그인

 

 

9.로그온 유형 11 (Logon Type 11) : 캐쉬된 대화식

  - PC 캐쉬로 저장된 암호로 자동 입력 로그인시
번호 제목 글쓴이 날짜 조회 수
57 Windows Server 2008 R2 Hyper-V 환경에서 Windows Server 2008 R2 가상서버들 간의 NLB 구성이 되지 않을 때 장애 처리 방법 file 호스트웨이 2012.04.13 13362
56 다른 머신으로의 DHCP의 백업 및 복원 호스트웨이 2012.04.06 14286
55 Windows Server 2008 터미널 서비스 다중 접속 허용 방법 file 호스트웨이 2012.04.06 22697
54 위키의 고도화(소셜메모) file 호스트웨이 2012.04.06 15796
53 전체 서버 시스템 복구 file 호스트웨이 2012.04.06 13126
52 Windows Server 사용자 정보 변경방법 file 호스트웨이 2012.04.06 13018
51 Windows 2008 Server에서 공유폴더 설정 file 호스트웨이 2012.04.06 23718
50 레지스트리에서 불필요한 실행 프로세스 자동실행 삭제 file 호스트웨이 2012.04.06 15434
49 DNS 백업과 복구 호스트웨이 2012.03.30 14815
48 엔터프라이즈 위키 file 호스트웨이 2012.03.30 10847
47 Windows Server 복구 file 호스트웨이 2012.03.30 12821
46 이벤트로그 DB 파일 저장위치 변경 file 호스트웨이 2012.03.30 16617
45 Windows 2008 Server Telnet Client 설치 file 호스트웨이 2012.03.30 20096
44 SC 명령으로 Windwos service 생성하는 방법 file 호스트웨이 2012.03.30 14716
43 Windows Server 2003에서 방화벽 서비스가 시작되지 않을 때 해결 방법 file 호스트웨이 2012.03.30 14403
42 Windows Server Backup 에서 자동 삭제가 안될 때 장애 처리 방법 file 호스트웨이 2012.03.23 21361
41 특정 문자에 대한 정보 찾기 findstr file 호스트웨이 2012.03.23 14650
40 Sharepoint의 정보의 분류 체계 file 호스트웨이 2012.03.23 11785
39 Windows Server 백업 중지 file 호스트웨이 2012.03.23 13776
38 Windows 2008 Server에서 암호복잡도 해제 file 호스트웨이 2012.03.23 13932