윈도우 서버 이벤트ID 정리

안녕하세요
초보 관리자 제철과일이라고 합니다.
전산초보인 저의 업무에 큰 도움이 되곤하는 주요 이벤트ID 입니다
초보 분들께는 도움이 되시리라 생각됩니다.
아래에 없는 이벤트ID는 MS웹에서도 검색할 수 있지만 사이트가 느리기도 하고 복잡하기도 해서
아래 사이트를 통해서 추가로 찾기도 합니다 ^^
event_ID
시스템 관련 이벤트
512 윈도우 시작
513 윈도우 종료
514 LSA(Local Security Authority-로컬 보안 기관)가 인증 패키지를 로드
515 신뢰된 로그온 프로세서가 LSA를 등록
517 보안 이벤트 로그가 삭제
518 보안 계정 관리자에 의해 패키지를 로드
520 시스템 시간이 변경
1000 MS Telnet 서비스가 시작
1001 예기치 않은 오류로 인하여 블루 스크린 발생
4198 네트워크에 중복되는 MAC(Media Access Control)주소를 감지
4199 네트워크에 중복되는 IP 주소를 감지
6001 시스템이 알지 못할 버그로 인해 덤프 파일을 저장한 후 다시 부팅
6005 이벤트 로그 서비스가 시작 (사용자 조작이 없는 한 시스템 시작시 발생)
6006 이벤트 로그 서비스가 중지(사용자 조작이 없는 한 시스템 종료시 발생)
6008 예기치 않은 시스템 종료가 발생
35016 터미널 서비스 원격 접속 실패 경고
64001 윈도우 파일 보호(WFP)에 의해 변경된 시스템 파일을 원본 버전으로 복원됨
64002 윈도우 파일 보호(WFP)에 의해 보호된 시스템 파일 변경을 시도
64019 윈도우 파일 보호(WFP)에 의해 보호된 시스템 파일을 원본버전으로 변경
64020 윈도우 파일 보호(WFP)에 의해 보호된 시스템 파일을 원본버전으로 변경
590592 메모리가 부족하여 요청 실패 에러
사용자 계정 관련 이벤트
612 보안 감사 정책을 변경
624 새로운 사용자를 생성
625 사용자 유형이 변경
626 계정 잠김 사용자를 사용가능으로 변경
627 암호 변경을 시도
628 사용자 패스워드를 설정
629 사용자 계정 잠금을 설정
630 사용자 계정을 완전히 삭제
631 보안 사용 글로벌 그룹 생성
632 보안 사용 글로벌 그룹 구성원 추가
633 보안 사용 글로벌 그룹 구성원 제거
634 보안 사용 글로벌 그룹 삭제됨
635 보안 안된 로컬 그룹 만듦 정보
636 사용자 계정 그룹이 변경(로컬 그룹 구성원 추가됨)
637 사용자 계정 그룹이 변경(로컬 그룹 구성원 제거됨)
638 사용자 계정 그룹이 변경(로컬 그룹 삭제됨)
639 사용자 계정 그룹이 변경(로컬 그룹 구성원 변경됨)
641 사용자 계정 그룹이 변경(로컬 그룹 변경됨)
642 사용자 이름이 변경
643 도메인 정책이 변경
644 사용자 계정이 자동으로 잠김
668 그룹 형식이 변경
보안관련 로그온 이벤트
2(interactive logon) 누군가 컴퓨터에 대화형으로 로그온 함
3(network logon) 누군가 컴퓨터상의 리소스를 액세스하려고 시도함
4(batch logon) NT Scheduler 서비스가 스크립트나 배치 파일을 사용해서 액세스하려고 시도함
5(service logon) NT 서비스 중의 하나가 특정한 사용자 계정을 통해 시작되었음
6(proxy logon) 누군가가 프록시로 로그온 함
7(unlock workstation) 워크스테이션 잠김
로그온 이벤트
528 컴퓨터에 성공적으로 로그온
529 알 수 없는 사용자 이름을 사용하였거나 사용자 이름은 알 수 있지만 잘못된 암호를 사용하여 로그온을 시도
530 허용된 로그온 시간을 초과하여 로그온을 시도
531 잠긴 사용자 이름으로 로그온을 시도
532 사용 기간이 만료된 사용자 이름으로 로그온을 시도
533 로그온을 허용하지 않는 사용자 이름으로 로그온을 시도
534 허용되지 않는 로그온 유형(네트워크, 대화형 서비스 등)으로 로그온을 시도
535 패스워드가 만료된 사용자가 있음
536 NetLogon 서비스가 시작되지 않아 로그온 하지 못함
537 예기치 않은 오류로 인해 로그온 하지 못함
538 사용자 로그 오프함
539 사용자 계정을 잠금 (로그온 시도 실패 횟수 설정에 따라 잠김)
540 네트워크로 로그온 성공함
681 도메인 계정 로그온이 시도
682 연결이 끊긴 터미널 서비스 세션에 사용자가 다시 연결
683 사용자가 로그 오프하지 않고 터미널 서비스 세션과의 연결을 종료

    About 제철과일

    제철과일

    Leave a Reply

    2 개의 댓글이 있습니다 - "윈도우 서버 이벤트ID 정리"

    메일 알림 설정
    정렬:   최신 | 오래된 | 추천
    부자^^ 양

    링크 조아요~

    wansoo

    땡큐합니다.
    참고할께요~ ^^*

    wpDiscuz