根据
ref,Windows事件中的登录类型10和3是represnting
登录类型10 = RemoteInteractive登录
&安培;
但是,当我尝试通过“远程桌面连接”使用错误的用户名和密码连接Windows机器时,远程机器生成事件,登录类型为3而不是10.我检查了很多机器.但这种情况仍在发生.
你能解释一下为什么会这样吗?
记录另一个细节:event all details
截图
当您使用NLA(网络层身份验证)作为身份验证类型时,您将获得此登录类型3,因为它将在您提供RDP访问权限之前尝试对您进行预身份验证.
您可以通过将安全层更改为RDP安全层来对此进行测试.有关如何操作的说明和详细信息,请参见:Configure Server Authentication and Encryption Levels – 您应该在键入无效的用户名/密码组合时找到它现在将其记录为登录类型10.