Score:-1

เหตุใด Windows 10 VM ที่ติดตั้งใหม่จึงสร้าง 4624/4625 ในขณะที่เหตุการณ์การเข้าสู่ระบบบัญชีการตรวจสอบถูกตั้งค่าเป็น "ไม่มีการตรวจสอบ" ในนโยบายการตรวจสอบ

ธง ua

ทั้งหมดอยู่ในชื่อเรื่อง อย่างไรก็ตาม แต่ละนโยบายจะถูกตั้งค่าเป็น "ไม่มีการตรวจสอบ" ในนโยบายการตรวจสอบโดยค่าเริ่มต้น แต่เรายังคงได้รับเหตุการณ์ในตัวแสดงเหตุการณ์ ฉันไม่เข้าใจว่า

Score:0
ธง cn

คุณอาจได้กำหนดค่านโยบายการตรวจสอบเดิม สิ่งเหล่านี้ไม่ได้ใช้โดยค่าเริ่มต้น นโยบายการตรวจสอบได้รับการกำหนดค่าภายใต้การกำหนดค่า Windows Settings\Security Settings\Advanced Audit Policy

ua flag
ขอบคุณสำหรับความคิดเห็นของคุณ. ฉันไม่ได้กำหนดค่าอะไรเลย ฉันเพิ่งติดตั้ง Win10 VM และตระหนักว่ามีเหตุการณ์มากมายที่เปิดใช้งานตามค่าเริ่มต้น และไม่ตรงกับที่ฉันเห็นในนโยบายการตรวจสอบ ถ้าฉันเปิด "Local Security Policy" และไปที่ "Security Settings \ Advanced Audit Policy\System Audit Policies - Local Group Policy Object\Logon/Logoff" ฉันจะได้รับหมวดย่อยทั้งหมดเป็น "Not Configured"
ua flag
แต่ในแท็บ "อธิบาย" จาก "คุณสมบัติ" ระบุว่า "ค่าเริ่มต้นในรุ่นไคลเอ็นต์: สำเร็จ" นั่นอาจหมายความว่าหากคุณไม่ได้กำหนดค่าใดๆ ค่านี้จะเป็นค่าเริ่มต้น มันจะอธิบาย 4624 แต่ไม่ใช่ 4625 :/
cn flag
หาก `auditpol /get /category:*` แสดงว่าเปิดใช้งาน จะต้องมีการกำหนดค่าในนโยบายเพื่อเปลี่ยนแปลง
ua flag
ฉันทำตามคำสั่งของคุณ ฉันได้รับ "ไม่มีการตรวจสอบ" สำหรับหมวดหมู่ "เข้าสู่ระบบ/ออกจากระบบ" ทั้งหมด
ua flag
อ๊ะ ตอนนี้ฉันไม่มี 462[4|5] อีกแล้ว บางทีฉันอาจเปลี่ยนแปลงบางอย่างระหว่างการจัดการ ขอบคุณสำหรับคำชี้แจงของคุณ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา