Ansichten:

Erfahren Sie mehr über die Arten von Beweismitteln in der Kategorie Kontoinformationen, die das Incident Response Evidence Collection Playbook, die Collect Evidence-Aufgabe und das Trend Micro Incident Response Toolkit sammeln.

Benutzer

Evidenzdaten
Beschreibung
Benutzername
Der Name des Benutzerkontos.
SID
Der Benutzer-Signatur-Identifikator.
Domäne
Der Domänenname des Benutzers.
Typ
Der Typ des Benutzerkontos.
Beschreibung
Der Kommentar, der dem Benutzerkonto zugeordnet ist.
Verzeichnis
Der Pfad des Profilbildes.
UID
Die Benutzer-ID (letzter Teil der SID).
GID
Die Benutzergruppen-ID.
Konto läuft ab
Das Datum und die Uhrzeit, wann das Konto abläuft.
Authentifizierungskennzeichen
Die Operatorrechte des Benutzers.
Schlechte PW-Anzahl
Die Anzahl der Versuche, bei denen der Benutzer versucht hat, sich mit einem falschen Passwort am Konto anzumelden.
Codepage
Die Codepage für die vom Benutzer gewählte Sprache.
Landesvorwahl
Der Landes-/Regionscode für die vom Benutzer gewählte Sprache.
Flags
Die Benutzerkontensteuerungs-Flags.
Home-Verzeichnis-Laufwerk
Der dem Benutzerverzeichnis für Anmeldezwecke zugewiesene Laufwerksbuchstabe.
Letzter Abmeldung
Datum und Uhrzeit des letzten Abmeldens.
Letzte Anmeldung
Datum und Uhrzeit der letzten Anmeldung.
Anmeldeserver
Der Name des Servers, an den Anmeldeanforderungen gesendet werden.
Anzahl der Anmeldungen
Die Anzahl der erfolgreichen Anmeldungen des Benutzers bei diesem Konto.
Passwort abgelaufen
Die Informationen zur Passwortablauf.
Privat
Das dem Benutzer zugewiesene Berechtigungsniveau.
Arbeitsstationen
Die Namen der Arbeitsstationen, von denen sich der Benutzer anmelden kann.
Passwortalter
Die Anzahl der Sekunden, die seit der letzten Änderung des Benutzerpassworts vergangen sind.

Benutzergruppe

Evidenzdaten
Beschreibung
GID
Die Benutzergruppen-ID.
Gruppenname
Der Benutzergruppenname.
Benutzernamen
Die Benutzernamen innerhalb der Gruppe.