Eventos de falha de logon do Windows 7 inexistentes?

2

Eu tenho uma instalação relativamente nova do Windows 7 Professional de 64 bits com todos os patches aplicados. Eu estou tentando testar eventos de falha de logon para ver como eles são e como eles serão exibidos em nossa ferramenta de gerenciamento de log. Para testar, tranquei a tela, digitei uma senha incorreta (que deu a mensagem de falha, é claro) e, em seguida, efetuei o login corretamente. Em seguida, verifiquei o visualizador de eventos e, para minha surpresa, não houve eventos de falha de logon nos logs de segurança, mas ele teve vários eventos de logon bem-sucedidos!

Editar: Desculpe, enviado acidentalmente. De qualquer forma, alguém sabe por que esse é o caso? Não consigo encontrar nada no sistema ou no aplicativo. Parece um grande descuido que os eventos de falha de logon não sejam armazenados por padrão.

Além disso, aqui estão os eventos que vejo em ordem cronológica associados ao logon bem-sucedido:

  • Código: 4648 - Auditoria de sucesso: um logon foi tentado usando credenciais explícitas.
  • Código: 4624 - Sucesso da auditoria: uma conta foi conectada com sucesso.
  • Código: 4624 - Sucesso da auditoria: uma conta foi conectada com sucesso.
  • Código: 4672 - Sucesso de Auditoria: privilégios especiais atribuídos ao novo logon.
  • Código: 4634 - Sucesso da auditoria: uma conta foi desconectada.
  • Código: 4634 - Sucesso da auditoria: uma conta foi desconectada.

Essas duas mensagens "a conta foi desconectada" também não fazem muito sentido para mim, mas estão exatamente na mesma hora que os eventos de logon ...

    
por Magicked 16.08.2011 / 19:58

1 resposta

3

No Editor de Políticas de Grupo:

Computer Configuration
  Windows Settings
    Security Settings
      Local Policies
        Audit Policy

A configuração que você está procurando é "Eventos de Logon de Auditoria" - você pode configurá-lo para fazer logon no sucesso ou na falha individualmente.

    
por 16.08.2011 / 20:08