528 Erfolgreiche Anmeldung eines Benutzers an einem Computer
538 Benutzer hat sich abgemeldet
540 Erfolgreiche Netzwerkanmeldung. Dieses Ereignis zeigt an, dass ein Remote-Benutzer erfolgreich eine Verbindung zu einer lokalen Ressource auf dem Server hergestellt hat. Dabei wurde ein Token für den Netzwerkbenutzer generiert
Kontoanmeldeereignisse:
560 Object Open
624 Benutzerkonto wurde erstellt
632 Globales Gruppenmitglied mit aktivierter Sicherheit wurde hinzugefügt.
636 Lokales Gruppenmitglied mit aktivierter Sicherheit wurde hinzugefügt.
642 Benutzerkonto wurde geändert.
644 Benutzerkonto wurde gesperrt.
645 Computerkonto wurde erstellt.
660 Universelles Gruppenmitglied mit aktivierter Sicherheit wurde hinzugefügt.
675 Vorbestätigung ist fehlgeschlagen (wir nur für Kerberos-Authentisierung protokolliert).
676 Anfrage für Authentifizierungspaket ist fehlgeschlagen (wir nur für Kerberos-Authentisierung protokolliert).
680 NTLM-Authentisierung gibt das für den erfolgreichen An-meldeversucht verwendete Konto an. Dieses Ereignis auch das zur Authentisierung des Kontos verwendete Authenti-fizierungspaket an. Überprüft u.a. den Status "fehlge-schlagen/erfolgreich".
681 Anmeldung fehlgeschlagen (nur bei Win2k)
Systemereignisse:
521 Windows NT startet.
517 Das Sicherheitsprotokoll wurde gelöscht.
Audi privilege use:
577 Ein Benutzer hat versucht, einen priveligierten System-dienstvorgang auszuführen (auf die Benutzerberechtigung in der zugehörigen Beschreibung achten, zum Beispiel SeSystemTimePrivilege).