Identitätssicherheit verwendet Daten aus Active Directory (lokal) zur Erkennung von
identitätsbezogenen Bedrohungen und zur Entdeckung von Identitätsressourcen.
Die folgende Tabelle listet die Windows-Ereignisdaten auf, die von Identity Security
zur Erkennung von identitätsbezogenen Bedrohungen verwendet werden.
Kategorie
|
Ereignis-ID
|
Beschreibung
|
4624
|
Ein Konto wurde erfolgreich angemeldet.
|
|
4625
|
Ein Konto konnte sich nicht anmelden.
|
|
4634
|
Ein Konto wurde abgemeldet.
|
|
4672
|
Besondere Berechtigungen für neuen Anmeldevorgang zugewiesen.
|
|
4661
|
Ein Handle zu einem Objekt wurde angefordert.
|
|
4662
|
Ein Vorgang wurde an einem Objekt durchgeführt.
|
|
4720
|
Ein Benutzerkonto wurde erstellt.
|
|
4726
|
Ein Benutzerkonto wurde gelöscht.
|
|
4728
|
Ein Mitglied wurde zu einer sicherheitsaktivierten globalen Gruppe hinzugefügt.
|
|
4732
|
Ein Mitglied wurde zu einer sicherheitsaktivierten lokalen Gruppe hinzugefügt
|
|
4769
|
Ein Kerberos-Dienstticket wurde angefordert.
|
|
4776
|
Der Computer versuchte, die Anmeldedaten für ein Konto zu validieren.
|
Die folgende Tabelle listet die Active Directory-Daten auf, die von Identity Security
zur Identitätsressourcenerkennung verwendet werden.
Kategorie
|
Daten
|
Benutzerinformationen
|
|
Gruppeninformationen
|
|
Computer-Informationen
|
|
Ereignisprotokoll
|
|