Windows 系统的日志里,有个Securtiy主要记录机器的登录日志

但是登录服务器的类型有很多,今天网上找了下,主要的类型如下

Logon type

Logon type 2                    Interactive  本地交互登录。最常见的登录方式。


Logon type 3                    Network 网络登录 - 最常见的是访问网络共享文件夹或打印机。IIS的认证也是Type 3

Logon type 4                    Batch 计划任务

Logon Type 5                   Service 服务 某些服务是用一个域帐号来运行的,出现Failure常见的情况是管理员更改了域帐号密码,但是忘记重设Service中的帐号密码。

Logon Type 7                  Unlock 解除屏幕锁定 很多公司都有这样的安全设置:当用户离开屏幕一段时间后,屏保程序会锁定计算机屏幕。解开屏幕锁定需要键入用户名和密码。此时产生的日志类型就是Type 7


Logon Type 8                 NetworkCleartext 网络明文登录 -- 通常发生在IIS 的 ASP登录。不推荐

Logon Type 9                 NewCredentials 新身份登录 -- 通常发生在RunAS方式运行某程序时的登录验证。

Logon Type 10              RemoteInteractive 远程登录 -- 比如Terminal service或者RDP方式。但是Windows 2000是没有Type10的,用Type 2。

WindowsXP/2003起有Type 10


Logon Type 11            CachedInteractive 缓存登录

为方便笔记本电脑用户,Windows会缓存前10次成功登录的登录。