根据ref的logintypes10和3在Windows事件represnting
logintypes10 = RemoteInteractivelogin&
logintypes3 =networkinglogin
但是,当我试图通过“远程桌面连接”连接Windows机器与一个错误的用户名和密码,远程机器生成事件与logintypes3而不是10.我检查了很多机器。 但是,这仍然在发生。
你能解释为什么发生这种情况?
logging另一个细节: 事件的所有细节
截图
当您使用NLA(networking层身份validation)作为身份validationtypes时,您将获得此logintypes3,因为它会在给您RDP访问之前尝试并预先validation身份。
您可以通过将安全层更改为RDP Security Layer安全层来进行testing。 有关如何这样做的说明和详细信息在这里find: configuration服务器身份validation和encryption级别 – 然后,您应该find时键入一个无效的用户名/密码组合,它现在将它login为logintypes10。