Как получить Уникальное событие Входа в систему и Выхода в окнах

Давайте посмотрим на определенные примеры:

$ nslookup u-psud.fr
Server:     192.168.0.1
Address:    192.168.0.1#53

Non-authoritative answer:
Name:   u-psud.fr
Address: 129.175.33.40

Так, u-psud.fr-> 129.175.33.40

$ nslookup www.u-psud.fr
Server:     192.168.0.1
Address:    192.168.0.1#53

Non-authoritative answer:
www.u-psud.fr   canonical name = cms10-default.u-psud.fr.
Name:   cms10-default.u-psud.fr
Address: 129.175.125.111

И, www.u-psud.fr-> 129.175.125.111

Так, короче говоря, Вы соединяетесь с двумя различными веб-серверами.

История этого является более замысловатой. Давным-давно, когда Интернет стал еще популярнее, многие сервисы, которые Вы знаете, только становились все популярнее. Большинство пользователей было локально, таким образом, системы часто появлялись как, чем их назвали локально. (Я видел список приблизительно 1990, который показал, что самые популярные имена хостов были вещами как: calvin, hobbes, mac1, mac2, и т.д.)

Когда Использование Интернета стало более глобализированным, умные администраторы начали называть свои хосты SMTP "почтой", их серверы POP "поп" и их FTP-серверы "ftp". (Вы были бы поражены, как трудно это должно было убедить людей этот имевший смысл...),

В течение долгого времени, DNS-smart-but-lazy администраторы пытался служить всему от сервера для высокоуровневой записи (domain.com). В эти дни немного администраторов - это безрассудное, необходимо распространить загрузку через несколько систем. С точки зрения именования, с помощью name-of-service-in-the-domainname имеет большой смысл для конечных пользователей, трудно понять превратно.

1
задан 13 May 2010 в 18:02
1 ответ

Ваши события входа в систему уникальны. Вы просто не смотрите на уникальные данные.

Каждое событие с идентификатором 4624 будет содержать в описании, идентификаторе входа в систему (и, если это будет доменный вход в систему, вход в систему GUID), имя пользователя и огромное количество другой подробной информации.

Для корреляции события выхода из системы (идентификатор события 4634) с входом в систему необходимо будет исследовать описание события выхода из системы и коррелировать идентификатор входа в систему там с идентификаторами входа в систему, зарегистрированными, когда события входа в систему будут иметь место.

1
ответ дан 4 December 2019 в 02:06

Теги

Похожие вопросы