DetailPage-MSS-KB

기술 자료

기술 자료: 947226 - 마지막 검토: 2009년 1월 19일 월요일 - 수정: 6.2

 

이 페이지에서

소개

이 문서에서는 다양한 보안 관련 및 감사 관련 이벤트에 Windows Vista 에서 및 Windows Server 2008에 설명합니다. 이 문서에서는 이러한 이벤트를 해석하는 방법에 대한 정보도 제공합니다. 이러한 이벤트는 보안 로그에 나타날 및 "보안-감사에." 중 원본과 기록된다 이 문서에서는 또한 개별 이벤트에 대한 보다 자세한 데이터를 검색하는 방법을 설명합니다.

추가 정보

이 섹션에서는 모든 Windows Vista 보안 감사 관련 이벤트 범주 및 하위 범주를 나열합니다.

범주: 계정 로그온

하위 범주: 자격 증명 유효성 검사

표 축소표 확대
ID메시지
4774계정이 로그온에 매핑되었습니다.
4775로그온 계정을 매핑할 수 없습니다.
4776도메인 컨트롤러가 계정에 대한 자격 증명의 유효성을 했습니다.
4777도메인 컨트롤러가 계정에 대한 자격 증명의 유효성을 검사하지 못했습니다.

하위 범주: Kerberos 인증 서비스

표 축소표 확대
ID메시지
4768Kerberos 인증 티켓 (TGT) 요청했습니다.
4771Kerberos 사전 인증이 실패했습니다.
4772Kerberos 인증 티켓 요청이 실패했습니다.

하위 범주: Kerberos 서비스 티켓 작업

표 축소표 확대
ID메시지
4769Kerberos 서비스 티켓이 요청되었습니다.
4770Kerberos 서비스 티켓을 갱신할 수 없습니다.
4773Kerberos 서비스 티켓 요청이 실패했습니다.

범주: 계정 관리

하위 범주: 응용 프로그램 그룹 관리

표 축소표 확대
ID메시지
4783기본 응용 프로그램 그룹이 만들어졌습니다.
4784기본 응용 프로그램 그룹이 변경되었습니다.
4785기본 응용 프로그램 그룹에 구성원이 추가되었습니다.
4786기본 응용 프로그램 그룹에서 구성원이 제거되었습니다.
4787비-구성원 기본 응용 프로그램 그룹에 추가되었습니다.
4788비-구성원이 기본 응용 프로그램 그룹에서 제거되었습니다.
4789기본 응용 프로그램 그룹이 삭제되었습니다.
4790LDAP 쿼리 그룹이 만들어졌습니다.
4791기본 응용 프로그램 그룹이 변경되었습니다.
4792LDAP 쿼리 그룹이 삭제되었습니다.

하위 범주: 컴퓨터 계정 관리

표 축소표 확대
ID메시지
4741컴퓨터 계정을 만들었습니다.
4742컴퓨터 계정이 변경되었습니다.
4743컴퓨터 계정이 삭제되었습니다.

하위 범주: 메일 그룹 관리

표 축소표 확대
ID메시지
4744보안이 비활성화된 로컬 그룹이 만들어졌습니다.
4745보안이 비활성화된 로컬 그룹이 변경되었습니다.
4746보안이 비활성화된 로컬 그룹에 구성원이 추가되었습니다.
4747보안이 비활성화된 로컬 그룹에서 구성원이 제거되었습니다.
4748보안이 비활성화된 로컬 그룹이 삭제되었습니다.
4749보안이 비활성화된 글로벌 그룹이 만들어졌습니다.
4750보안이 비활성화된 글로벌 그룹이 변경되었습니다.
4751보안이 비활성화된 글로벌 그룹에 구성원이 추가되었습니다.
4752보안이 비활성화된 글로벌 그룹에서 구성원이 제거되었습니다.
4753보안이 비활성화된 글로벌 그룹이 삭제되었습니다.
4759보안이 비활성화된 유니버설 그룹이 만들어졌습니다.
4760보안이 비활성화된 유니버설 그룹이 변경되었습니다.
4761보안이 비활성화된 유니버설 그룹에 구성원이 추가되었습니다.
4762보안이 비활성화된 유니버설 그룹에서 구성원이 제거되었습니다.

하위 범주: 다른 계정 관리 이벤트

표 축소표 확대
ID메시지
4739도메인 정책 변경되었습니다.
4782 암호 해시를 계정을 액세스했습니다.
4793 암호 정책 검사 API는 호출했습니다.

하위 범주: 보안 그룹 관리

표 축소표 확대
ID메시지
4727보안된 글로벌 그룹이 만들어졌습니다.
4728보안된 글로벌 그룹에 구성원이 추가되었습니다.
4729보안된 글로벌 그룹에서 구성원이 제거되었습니다.
4730보안된 글로벌 그룹이 삭제되었습니다.
4731보안된 로컬 그룹이 만들어졌습니다.
4732보안된 로컬 그룹에 구성원이 추가되었습니다.
4733보안된 로컬 그룹에서 구성원이 제거되었습니다.
4734보안된 로컬 그룹이 삭제되었습니다.
4735보안된 로컬 그룹이 변경되었습니다.
4737보안된 글로벌 그룹이 변경되었습니다.
4754보안이 활성화된 유니버설 그룹이 만들어졌습니다.
4755보안이 활성화된 유니버설 그룹이 변경되었습니다.
4756보안이 활성화된 유니버설 그룹에 구성원이 추가되었습니다.
4757보안이 활성화된 유니버설 그룹에서 구성원이 제거되었습니다.
4758보안이 활성화된 유니버설 그룹이 삭제되었습니다.
4764있는 그룹 형식이 변경되었습니다.

하위 범주: 사용자 계정 관리

표 축소표 확대
ID메시지
4720사용자 계정을 만들었습니다.
4722사용자 계정을 사용할 수 있습니다.
4723계정의 암호를 변경하려고 했습니다.
4724계정의 암호를 원래대로 했습니다.
4725사용자 계정은 사용하지 않도록 설정했습니다.
4726사용자 계정이 삭제되었습니다.
4738사용자 계정이 변경되었습니다.
4740사용자 계정이 잠겨 있었습니다.
4765SID 기록의 계정은 추가되었습니다.
4766계정의 SID 히스토리를 추가할 수 없습니다.
4767사용자 계정 잠금이 해제되었습니다.
4780관리자 그룹의 구성원인 계정에 대한 ACL이 설정되었습니다.
4781계정 이름이 변경되었습니다.
4794디렉터리 서비스 복원 모드를 설정하려면 시도가 있었습니다.
5376자격 증명 관리자 자격 증명이 백업되지 않았습니다.
5377자격 증명 관리자 자격 증명은 백업에서 복원되었습니다.

범주: 세부 추적

하위 범주: DPAPI 활동

표 축소표 확대
ID메시지
4692데이터 보호 마스터 키가 백업은 수행하려고 했습니다.
4693데이터 보호 마스터 키가 복구가 .
4694보호된 감사 가능 데이터가 보호가 .
4695감사 가능한 보호된 데이터의 unprotection이 .

하위 범주: 프로세스 생성

표 축소표 확대
ID메시지
4688새 프로세스를 만들었습니다.
4696처리할 주 토큰이 할당되었습니다.

하위 범주: 프로세스 종료

표 축소표 확대
ID메시지
4689프로세스가 종료되었습니다.

하위 범주: RPC 이벤트

표 축소표 확대
ID메시지
5712 한 원격 프로시저 호출 (RPC) 하려고 했습니다.

범주: DS 액세스

하위 범주: 세부 디렉터리 서비스 복제

표 축소표 확대
ID메시지
4928 않은 Active Directory 복제 원본 명명 컨텍스트가 설정되었습니다.
4929 않은 Active Directory 복제 원본 명명 컨텍스트가 제거되었습니다.
4930 않은 Active Directory 복제 원본 명명 컨텍스트가 수정되었습니다.
4931 않은 Active Directory 복제 대상 명명 컨텍스트가 수정되었습니다.
4934 Active Directory 개체의 특성이 복제되지 않았습니다.
4935 복제 실패가 시작합니다.
4936 복제 실패가 끝납니다.
4937 느린 개체가 복제 데이터베이스에서 제거되었습니다.

하위 범주: 디렉터리 서비스 액세스

표 축소표 확대
ID메시지
4662 개체에 대한 작업을 수행할 수 있었습니다.

하위 범주: 디렉터리 서비스 변경

표 축소표 확대
ID메시지
5136 디렉터리 서비스 개체가 수정되었습니다.
5137 디렉터리 서비스 개체를 만들지 못했습니다.
5138 디렉터리 서비스 개체를 삭제 취소할 수 없습니다.
5139 디렉터리 서비스 개체가 이동되었습니다.

참고 다음과 같은 이벤트가 디렉터리 서비스 변경은 하위 범주에 있는 경우에만 Windows Vista 서비스 팩 1 및 Windows Server 2008에서 사용할 수 있습니다.
표 축소표 확대
ID메시지
5141 디렉터리 서비스 개체가 삭제되었습니다.

하위 범주: 디렉터리 서비스 복제

표 축소표 확대
ID메시지
4932Active Directory 명명 컨텍스트의 복제본을 동기화를 시작했습니다.
4933Active Directory 명명 컨텍스트의 복제본 동기화가 끝났습니다.

로그온/로그오프 범주:

하위 범주: IPsec 모드 확장

표 축소표 확대
ID메시지
4978 확장 모드 협상 중에 IPsec 협상 잘못된 패킷을 받았습니다. 이 문제가 계속되면 네트워크 문제 또는 수정하거나 이 협상 재생 하면 나타낼 수 있습니다.
4979IPsec 주 모드 및 확장 모드 보안 연결은 설정되었습니다.
4980IPsec 주 모드 및 확장 모드 보안 연결은 설정되었습니다.
4981IPsec 주 모드 및 확장 모드 보안 연결은 설정되었습니다.
4982IPsec 주 모드 및 확장 모드 보안 연결은 설정되었습니다.
4983IPsec 확장 모드 협상에 실패했습니다. 해당 주 모드 보안 연결이 삭제되었습니다.
4984IPsec 확장 모드 협상에 실패했습니다. 해당 주 모드 보안 연결이 삭제되었습니다.

하위 범주: IPsec 주 모드

표 축소표 확대
ID메시지
4646IKE는 DoS 방지 모드가 시작되었습니다.
4650IPsec 주 모드 보안 연결이 설정되었습니다. 확장된 모드는 사용할 수 없습니다. 인증서 인증을 사용하지 않았습니다.
4651IPsec 주 모드 보안 연결이 설정되었습니다. 확장된 모드는 사용할 수 없습니다. 인증서 인증은 위해 사용되었습니다.
4652IPsec 주 모드 협상에 실패했습니다.
4653IPsec 주 모드 협상에 실패했습니다.
4655IPsec 주 모드 보안 연결이 종료되었습니다.
4976주 모드 협상 중에 IPsec 협상 잘못된 패킷을 받았습니다. 이 문제가 계속되면 네트워크 문제 또는 수정하거나 이 협상 재생 하면 나타낼 수 있습니다.
5049IPsec 보안 연결 삭제되었습니다.
5453IKE와 AuthIP IPsec 키 모듈 (IKEEXT) 서비스가 시작되지 않으므로 원격 컴퓨터에서 IPsec 협상이 실패했습니다.

하위 범주: IPsec 빠른 모드

표 축소표 확대
ID메시지
4654IPsec 빠른 모드 협상에 실패했습니다.
4977빠른 모드 협상 중에 IPsec 협상 잘못된 패킷을 받았습니다. 이 문제가 계속되면 네트워크 문제 또는 수정하거나 이 협상 재생 하면 나타낼 수 있습니다.
5451IPsec 빠른 모드 보안 연결이 설정되었습니다.
5452빠른 모드 IPsec 보안 연결이 종료되었습니다.

하위 범주: 로그오프

표 축소표 확대
ID메시지
4634계정을 로그오프하지 못했습니다.
4647사용자가 로그오프를 시작했습니다.

하위 범주: 로그온

표 축소표 확대
ID메시지
4624 계정은 성공적으로 로그온하지 않았습니다.
4625 계정에 로그온하지 못했습니다.
4648 명시적 자격 증명을 사용하여 로그온이 시도되었습니다.
4675 SID 필터링 않았습니다.
참고 네트워크 정책 서버 하위 범주 모든 이벤트를 경우에만 Windows Vista 서비스 팩 1 및 Windows Server 2008에서 사용할 수 있습니다.

하위 범주: 네트워크 정책 서버

표 축소표 확대
ID메시지
6272네트워크 정책 서버 사용자에게 액세스를 부여할.
6273네트워크 정책 서버 사용자에게 액세스가 거부되었습니다.
6274네트워크 정책 서버 사용자에 대한 요청을 무시합니다.
6275네트워크 정책 서버 사용자 계정 요청을 무시합니다.
6276사용자가 네트워크 정책 서버 격리.
6277네트워크 정책 서버 사용자에게 액세스 권한이 있지만 호스트 정의된 상태 정책을 충족하지 않으므로 probation에 넣습니다.
6278네트워크 정책 서버 호스트 정의된 상태 정책을 충족하지 않으므로 모든 권한을 사용자에게 부여할.
6279네트워크 정책 서버 반복되는 실패한 인증 시도 인하여 사용자 계정이 잠겨.
6280 네트워크 정책 서버 사용자 계정 잠금이.

하위 범주: 기타 로그온/로그오프 이벤트

표 축소표 확대
ID메시지
4649재생 공격이 검색되었습니다.
4778세션 창 스테이션 다시 연결되지 않았습니다.
4779창 스테이션에서 세션 연결이 끊어졌습니다.
4800워크스테이션이 잠겼습니다.
4801워크스테이션의 잠금이 해제되었습니다.
4802화면 보호기 호출된.
4803화면 보호기를 해제할 수 없습니다.
5378요청한 자격 증명 위임 정책에서 허용하지 않습니다.
5632무선 네트워크 인증을 위해 요청이 작성되었습니다.
5633유선된 네트워크에 인증하기 위해 요청이 작성되었습니다.

하위 범주: 특수 로그온

표 축소표 확대
ID메시지
4964 특수 그룹은 새 로그온 할당되었습니다.

범주: 개체 액세스

하위 범주: 응용 프로그램 생성

표 축소표 확대
ID메시지
4665응용 프로그램이 클라이언트 컨텍스트를 만들려고 했습니다.
4666응용 프로그램이 했습니다.
4667응용 프로그램 클라이언트 컨텍스트가 삭제되었습니다.
4668응용 프로그램이 초기화되었습니다.

하위 범주: 인증 서비스

표 축소표 확대
ID메시지
4868인증서 관리자 보류 중인 인증서 요청을 거부했습니다.
4869인증서 서비스가 resubmitted 인증서 요청을 받았습니다.
4870인증서 서비스에서 인증서를 해지했습니다.
4871인증서 서비스에서 인증서 해지 목록 (CRL) 게시 요청을 받았습니다.
4872인증서 서비스에서 인증서 해지 목록 (CRL)을 게시했습니다.
4873인증서 요청 확장이 변경되었습니다.
4874하나 이상의 인증서 요청 특성이 변경되었습니다.
4875인증서 서비스가 종료 요청을 받았습니다.
4876인증서 서비스 백업을 시작했습니다.
4877인증서 서비스 백업이 완료되었습니다.
4878인증서 서비스 복원을 시작했습니다.
4879인증서 서비스 복원이 완료되었습니다.
4880인증서 서비스가 시작되었습니다.
4881인증서 서비스가 중지되었습니다.
4882 인증서 서비스에 대한 보안 권한을 변경했습니다.
4883인증서 서비스에서 보관된 키를 검색할.
4884인증서 서비스에서 인증서를 해당 데이터베이스로 가져옵니다.
4885인증서 서비스의 감사 필터가 변경되었습니다.
4886인증서 서비스에서 인증서 요청을 받았습니다.
4887인증서 서비스에서 인증서 요청을 승인했으며 인증서를 발급했습니다.
4888인증서 서비스에서 인증서 요청을 거부했습니다.
4889인증서 서비스에서 인증서 요청 상태를 대기 중으로 설정.
4890인증서 서비스의 인증서 관리자 설정이 변경되었습니다.
4891인증서 서비스에서 변경할 구성 항목입니다.
4892인증서 서비스의 속성이 변경되었습니다.
4893인증서 서비스에서 키가 보관되었습니다.
4894인증서 서비스에서 가져온 및 키 보관.
4895인증서 서비스는 CA 인증서를 Active Directory 도메인 서비스 게시되었습니다.
4896인증서 데이터베이스에서 하나 이상의 행이 삭제되었습니다.
4897역할 구분 사용:
4898인증서 서비스에서 템플릿을 로드할.
4899인증서 서비스 템플릿이 업데이트되었습니다.
4900인증서 서비스 템플릿 보안이 업데이트되었습니다.
5120OCSP 응답자 서비스를 시작했습니다.
5121OCSP 응답자 서비스가 중지되었습니다.
5122OCSP 응답자 서비스를 변경할 구성 항목.
5123OCSP 응답자 서비스를 변경할 구성 항목.
5124보안 설정은 OCSP 응답자 서비스는 업데이트되었습니다.
5125요청이 OCSP 응답자 서비스는 제출되었습니다.
5126인증서 서명 OCSP 응답자 서비스는 자동으로 업데이트되었습니다.
5127OCSP 해지 공급자 해지 정보를 업데이트했습니다.

하위 범주: 파일 공유

표 축소표 확대
ID메시지
5140 네트워크 공유에 개체에 액세스했습니다.

하위 범주: 파일 시스템

표 축소표 확대
ID메시지
4664하드 링크를 만들려고 했습니다.
4985트랜잭션 상태가 변경되었습니다.
5051파일을 가상화할 수 없습니다.

하위 범주: 플랫폼 연결 필터링

표 축소표 확대
ID메시지
5031Windows 방화벽 서비스가 네트워크에서 들어오는 연결을 허용하지 못하도록 응용 프로그램을 차단했습니다.
5154Windows 필터링 플랫폼 응용 프로그램 또는 서비스가 포트에서 들어오는 연결을 수신할 수 사용할 수 있습니다.
5155 Windows 필터링 플랫폼 응용 프로그램 또는 서비스가 포트에서 들어오는 연결을 수신하는 것을 차단했습니다.
5156Windows 필터링 플랫폼 연결을 사용할 수 있습니다.
5157Windows 필터링 플랫폼 연결을 차단했습니다.
5158로컬 포트에 바인딩하기 Windows 필터링 플랫폼 사용할 수 있습니다.
5159로컬 포트에 바인딩하기를 Windows 필터링 플랫폼 차단했습니다.

하위 범주: 플랫폼 패킷 Drop 필터링

표 축소표 확대
ID메시지
5152Windows 필터링 플랫폼 패킷이 차단되었습니다.
5153보다 제한적인 Windows 필터링 플랫폼 필터 패킷을 차단했습니다.

하위 범주: 핸들 조작

표 축소표 확대
ID메시지
4656 개체에 대한 핸들이 요청되었습니다.
4658개체에 대한 핸들이 닫혔습니다.
4690개체에 대한 핸들을 복제할 했습니다.

하위 범주: 기타 개체 액세스 이벤트

표 축소표 확대
ID메시지
4671응용 프로그램을 통해 TBS와 차단된 서수를 액세스하려고 했습니다.
4691개체에 대한 간접 액세스가 요청되었습니다.
4698예약된 작업을 만들었습니다.
4699 예약된 작업이 삭제되었습니다.
4700 예약된 작업을 사용할 수 있습니다.
4701예약된 작업을 사용할 수 없습니다.
4702 예약된 작업이 업데이트되었습니다.
5888COM + 카탈로그에 있는 개체가 수정되었습니다.
5889COM + 카탈로그에서 개체가 삭제되었습니다.
5890개체는 COM + 카탈로그 추가되었습니다.

하위 범주: 레지스트리

표 축소표 확대
ID메시지
4657 레지스트리 값이 수정되었습니다.
5039레지스트리 키를 가상화할 수 없습니다.

하위 범주: Special Multi-use Subcategory

참고 해당 하위 범주를 사용하면 모든 리소스 관리자가 다음과 같은 이벤트가 생성될 수 있습니다. 예를 들어, 다음 이벤트가 레지스트리 리소스 관리자에 의해 또는 파일 시스템 리소스 관리자에 의해 생성될 수 있습니다. "개체 액세스:: 커널 개체" 및 "개체 액세스:: SAM" 하위 범주를 이러한 이벤트를 단독으로 사용할 하위 범주를 예입니다.
표 축소표 확대
ID메시지
4659개체에 대한 핸들은 삭제하려면 의도로 요청했습니다.
4660개체가 삭제되었습니다.
4661개체에 대한 핸들이 요청되었습니다.
4663개체에 액세스하려고 했습니다.

범주: 정책 변경

하위 범주: 감사 정책 변경

표 축소표 확대
ID메시지
4715개체에 대한 감사 정책 (SACL) 변경되었습니다.
4719시스템 감사 정책이 변경되었습니다.
4902사용자 당 감사 정책을 테이블을 만들었습니다.
4904보안 이벤트 소스를 등록할 했습니다.
4905보안 이벤트 소스를 했습니다.
4906CrashOnAuditFail 값이 변경되었습니다.
4907개체에 대한 감사 설정은 변경되었습니다.
4908특수 그룹 로그온 테이블을 수정할입니다.
4912사용자 당 감사 정책 변경되었습니다.

하위 범주: 인증 정책 변경

표 축소표 확대
ID메시지
4706새 트러스트는 도메인에 만들어집니다.
4707도메인에 트러스트가 제거되었습니다.
4713Kerberos 정책이 변경되었습니다.
4716트러스트된 도메인 정보가 수정되었습니다.
4717시스템 보안 액세스는 위해 계정은 부여했습니다.
4718시스템 보안 액세스 계정의 제거되었습니다.
4864네임스페이스 충돌이 감지되었습니다.
4865트러스트된 포리스트 정보를 항목이 추가되었습니다.
4866트러스트된 포리스트 정보를 항목이 제거되었습니다.
4867트러스트된 포리스트 정보를 항목이 수정되었습니다.

하위 범주: 권한 부여 정책 변경

표 축소표 확대
ID메시지
4704사용자 권한이 할당되었습니다.
4705사용자 권한이 제거되었습니다.
4714암호화된 데이터 복구 정책이 변경되었습니다.

하위 범주: 필터링 플랫폼 정책 변경

표 축소표 확대
ID메시지
4709IPsec 서비스는 시작했습니다.
4710IPsec 서비스는 사용할 수 없습니다.
4711다음 중 하나가 포함될 수 있습니다.
  • PAStore 엔진이 해당 컴퓨터에서 로컬로 캐시된 복사본을 Active Directory 저장소 IPsec 정책이 적용됩니다.
  • PAStore 엔진이 Active Directory 저장소 IPsec 정책이 컴퓨터에 적용되는.
  • PAStore 엔진이 로컬 레지스트리 저장소 IPsec 정책이 컴퓨터에 적용되는.
  • PAStore 엔진이 컴퓨터에 로컬로 캐시된 복사본을 Active Directory 저장소 IPsec 정책 적용하지 못했습니다.
  • PAStore 엔진이 컴퓨터에 Active Directory 저장소 IPsec 정책을 적용하지 못했습니다.
  • PAStore 엔진이 컴퓨터에 로컬 레지스트리 저장소 IPsec 정책을 적용하지 못했습니다.
  • PAStore 엔진이 컴퓨터에 있는 일부 활성 IPsec 정책 규칙을 적용할 수 없습니다.
  • PAStore 엔진이 디렉터리 저장소 컴퓨터에서 IPsec 정책을 로드하지 못했습니다.
  • PAStore 엔진이 디렉터리 저장소 컴퓨터에서 IPsec 정책을 로드할.
  • PAStore 엔진이 로컬 저장소 컴퓨터에서 IPsec 정책을 로드하지 못했습니다.
  • PAStore 엔진이 로컬 저장소의 IPsec 정책이 컴퓨터에 로드된.
  • PAStore 엔진이 활성 IPsec 정책 변경을 폴링합니다 및 검색된 변경 내용이 없습니다.
4712IPsec 서비스에 심각한 오류가 발생했습니다.
5040IPsec 설정 변경이 . 인증을 설정하는 추가되었습니다.
5041IPsec 설정 변경이 . 인증을 설정하는 수정되었습니다.
5042IPsec 설정 변경이 . 인증을 설정하는 삭제되었습니다.
5043IPsec 설정 변경이 . 연결 보안 규칙 추가되었습니다.
5044IPsec 설정 변경이 . 연결 보안 규칙 수정되었습니다.
5045IPsec 설정 변경이 . 연결 보안 규칙 삭제되었습니다.
5046IPsec 설정 변경이 . 암호화 설정 추가되었습니다.
5047IPsec 설정 변경이 . 암호화 설정 수정되었습니다.
5048IPsec 설정 변경이 . 암호화 설정 삭제되었습니다.
5440다음 설명선 Windows 필터링 플랫폼 기본 필터링 엔진 시작할 때 존재했던.
5441다음 필터를 사용하면 Windows 필터링 플랫폼 기본 필터링 엔진 시작할 때 존재했던.
5442다음 공급자가 Windows 필터링 플랫폼 기본 필터링 엔진 시작할 때 존재했던.
5443다음 공급자 컨텍스트가 Windows 필터링 플랫폼 기본 필터링 엔진 시작할 때 존재했던.
5444 다음 sub-layer Windows 필터링 플랫폼 기본 필터링 엔진 시작할 때 존재했던.
5446Windows 필터링 플랫폼 설명선이 변경되었습니다.
5448Windows 필터링 플랫폼 공급자가 변경되었습니다.
5449Windows 필터링 플랫폼 공급자 컨텍스트가 변경되었습니다.
5450Windows 필터링 플랫폼 sub-layer가 변경되었습니다.
5456PAStore 엔진이 Active Directory 저장소 IPsec 정책이 컴퓨터에 적용되는.
5457PAStore 엔진이 컴퓨터에 Active Directory 저장소 IPsec 정책을 적용하지 못했습니다.
5458 PAStore 엔진이 해당 컴퓨터에서 로컬로 캐시된 복사본을 Active Directory 저장소 IPsec 정책이 적용됩니다.
5459PAStore 엔진이 컴퓨터에 로컬로 캐시된 복사본을 Active Directory 저장소 IPsec 정책 적용하지 못했습니다.
5460PAStore 엔진이 로컬 레지스트리 저장소 IPsec 정책이 컴퓨터에 적용되는.
5461PAStore 엔진이 컴퓨터에 로컬 레지스트리 저장소 IPsec 정책을 적용하지 못했습니다.
5462PAStore 엔진이 컴퓨터에 있는 일부 활성 IPsec 정책 규칙을 적용할 수 없습니다. IP 보안 모니터 스냅인을 사용하여 문제를 진단하십시오.
5463PAStore 엔진이 활성 IPsec 정책 변경을 폴링합니다 및 검색된 변경 내용이 없습니다.
5464PAStore 엔진이 활성 IPsec 정책 변경을 폴링합니다 변경, 검색 및 IPsec 서비스에 적용됩니다.
5465PAStore 엔진이 IPsec 정책을 강제로 다시 로드하기 위한 컨트롤을 받았으며 해당 컨트롤을 성공적으로 처리했습니다.
5466PAStore 엔진이 Active Directory 연결할 수 있고 Active Directory IPsec 정책의 캐시된 사본을 대신 사용할 Active Directory IPsec 정책 변경을 폴링합니다. 마지막 폴링 적용할 수 있으므로 Active Directory IPsec 정책 변경.
5467PAStore 엔진이 Active Directory 도달하면 및 수 정책이 없는 변경 내용이 있는지 확인할 Active Directory IPsec 정책 변경을 폴링합니다. Active Directory IPsec 정책 캐시된 복사본이 더 이상 사용 중입니다.
5468PAStore 엔진이 Active Directory 도달할 수, 정책, 변경 내용을 찾을 수 있고 해당 변경 내용이 적용된 Active Directory IPsec 정책 변경을 폴링합니다. Active Directory IPsec 정책 캐시된 복사본이 더 이상 사용 중입니다.
5471PAStore 엔진이 로컬 저장소의 IPsec 정책이 컴퓨터에 로드된.
5472PAStore 엔진이 로컬 저장소 컴퓨터에서 IPsec 정책을 로드하지 못했습니다.
5473PAStore 엔진이 디렉터리 저장소 컴퓨터에서 IPsec 정책을 로드할.
5474PAStore 엔진이 디렉터리 저장소 컴퓨터에서 IPsec 정책을 로드하지 못했습니다.
5477PAStore 엔진이 빠른 모드 필터를 추가할 수 없습니다.

하위 범주: MPSSVC 규칙 수준 정책 변경

표 축소표 확대
ID메시지
4944 Windows 방화벽을 시작할 때 다음 정책을 활성 않았습니다.
4945 Windows 방화벽을 시작할 때 규칙 목록에 없습니다.
4946 Windows 방화벽 예외 목록에 대한 변경 내용이 있습니다. 규칙이 추가되었습니다.
4947 Windows 방화벽 예외 목록에 대한 변경 내용이 있습니다. 규칙이 수정되었습니다.
4948 Windows 방화벽 예외 목록에 대한 변경 내용이 있습니다. 규칙이 삭제되었습니다.
4949 Windows 방화벽 설정은 기본값으로 복원했습니다.
4950 Windows 방화벽 설정이 변경되었습니다.
4951 주 버전 번호를 Windows 방화벽에 의해 인식되지 않으므로 규칙이 무시되었습니다.
4952 부 버전 번호를 Windows 방화벽에 의해 인식되지 않으므로 규칙의 부분은 무시되었습니다. 규칙 다른 부분에 적용됩니다.
4953규칙을 분석할 수 있기 때문에 Windows 방화벽에서 규칙이 무시되었습니다.
4954Windows 방화벽 그룹 정책 설정을 변경했습니다. 새 설정이 적용되었습니다.
4956Windows 방화벽이 현재 프로필에 변경되었습니다.
4957Windows 방화벽은 다음과 같은 규칙을 적용하지 못했습니다.
4958이 컴퓨터에 구성된 항목을 규칙에 참조되는 때문에 Windows 방화벽을 다음과 같은 규칙을 적용하지 못했습니다.
5050Windows Vista에서 이 API를 지원하지 않기 때문에 프로그래밍 방식으로 INetFwProfile.FirewallEnabled(FALSE) 인터페이스 호출을 사용하여 Windows 방화벽 해제 시도가 거부되었습니다. 이것은 대부분 Windows Vista와 호환되지 않는 프로그램 인하여 발생했습니다. Windows Vista 호환 프로그램 버전이 있는지 해당 프로그램 제조업체에 문의하십시오.

하위 범주: 기타 정책 변경 이벤트

표 축소표 확대
ID메시지
4909해당 TBS 로컬 정책 설정은 변경되었습니다.
4910해당 TBS 그룹 정책 설정은 변경되었습니다.
5063암호화 공급자의 작업이 시도되었습니다.
5064암호화 컨텍스트를 작업이 시도되었습니다.
5065암호화 컨텍스트를 수정이 .
5066암호화 기능이 작업이 시도되었습니다.
5067암호화 기능이 수정이 .
5068함수는 암호화 공급자가 작업이 시도되었습니다.
5069암호화 기능이 속성 작업이 시도되었습니다.
5070암호화 기능이 속성 수정이 .
5447Windows 필터링 플랫폼 필터가 변경되었습니다.
6144그룹 정책 개체의 보안 정책이 성공적으로 적용된.
6145그룹 정책 개체의 보안 정책을 처리하는 동안 하나 이상의 오류가 발생했습니다.

하위 범주: Special Multi-use Subcategory

참고 해당 하위 범주를 사용하면 모든 리소스 관리자가 다음과 같은 이벤트가 생성될 수 있습니다. 예를 들어, 다음 이벤트가 레지스트리 리소스 관리자에 의해 또는 파일 시스템 리소스 관리자에 의해 생성될 수 있습니다.
표 축소표 확대
ID메시지
4670개체의 사용 권한은 변경되었습니다.

범주: 권한 사용

권한 사용의 중요한 하위 범주:/비 구분 권한 사용

표 축소표 확대
ID메시지
4672새 로그온에 할당된 특별한 권한이입니다.
4673권한 있는 서비스가 호출되었습니다.
4674권한 개체에서 작업이 시도되었습니다.

범주: 시스템

하위 범주: IPsec 드라이버

표 축소표 확대
ID메시지
4960무결성 검사를 실패한 인바운드 패킷은 IPsec가 삭제했습니다. 이 문제가 계속되면 네트워크 문제 또는 해당 패킷을 이 컴퓨터로 전송되는 수정되는 나타낼 수 있습니다. 원격 컴퓨터에서 보낸 패킷이 이 컴퓨터가 받는 것과 같은지 확인하십시오. 또한 이 오류는 다른 IPsec 구현이 상호 운용성 문제를 나타낼 수 있습니다.
4961IPsec 재생 검사에 실패한 인바운드 패킷을 삭제했습니다. 이 문제가 계속되면 이 컴퓨터에서 재생 공격을 나타낼 수 있습니다.
4962IPsec 재생 검사에 실패한 인바운드 패킷을 삭제했습니다. 인바운드 패킷 재생 않았습니다 하기 위해 너무 낮은 시퀀스 번호가 있었습니다.
4963IPsec 보안이 설정되어 있어야 합니다 인바운드 일반 텍스트 패킷을 삭제했습니다. 이 문제는 일반적으로 이 컴퓨터에 알리지 않고 IPsec 정책 변경 원격 컴퓨터에서 발생합니다. 스푸핑 공격을 시도할 수도 있습니다.
4965함께 있는 잘못된 보안 매개 변수 색인 (SPI) 원격 컴퓨터에서 IPsec 패킷을 받았습니다. 일반적으로 이 패킷을 손상시키는 고장난 하드웨어에 의해 발생합니다. 이 오류가 계속되면 원격 컴퓨터에서 보낸 패킷이 이 컴퓨터가 받는 것과 같은지 확인하십시오. 이 오류는 다른 IPsec 구현이 상호 운용성 문제를 나타낼 수도 있습니다. 연결 impeded 경우, 이 경우 다음 이러한 이벤트는 무시할 수 있습니다.
5478IPsec 서비스를 성공적으로 시작했습니다.
5479IPsec 서비스는 성공적으로 종료되었습니다. IPsec 서비스의 종료 컴퓨터에 네트워크 공격 큰 위험에 처할 수 또는 잠재적인 보안 위험에 컴퓨터가 노출될 수 있습니다.
5480IPsec 서비스 컴퓨터의 네트워크 인터페이스에 전체 목록을 가져오지 못했습니다. 일부 네트워크 인터페이스는에 의해 적용된 IPsec 필터를 제공하는 보호 얻지 못할 수 있기 때문에 보안 위험이 발생합니다. IP 보안 모니터 스냅인을 사용하여 문제를 진단하십시오.
5483IPsec 서비스가 RPC 서버를 초기화하지 못했습니다. IPsec 서비스는 시작할 수 없습니다.
5484IPsec 서비스 중요한 오류가 발생한 및 종료되었습니다. IPsec 서비스의 종료 컴퓨터에 네트워크 공격 큰 위험에 처할 수 또는 잠재적인 보안 위험에 컴퓨터가 노출될 수 있습니다.
5485IPsec 서비스가 네트워크 인터페이스에 대한 플러그 앤 플레이 이벤트에 대한 일부 IPsec 필터를 처리하지 못했습니다. 일부 네트워크 인터페이스는에 의해 적용된 IPsec 필터를 제공하는 보호 얻지 못할 수 있기 때문에 보안 위험이 발생합니다. IP 보안 모니터 스냅인을 사용하여 문제를 진단하십시오.

하위 범주: 기타 시스템 이벤트

표 축소표 확대
ID메시지
5024 Windows 방화벽 서비스가 잘 시작되었습니다.
5025 Windows 방화벽 서비스가 중지되었습니다.
5027 Windows 방화벽 서비스가 로컬 저장소에서 보안 정책을 검색할 수 없습니다. 현재 정책 강제 서비스를 계속합니다.
5028 Windows 방화벽 서비스가 새 보안 정책을 구문 분석할 수 없습니다. 현재 적용된 정책 서비스를 계속합니다.
5029Windows 방화벽 서비스가 드라이버를 초기화할 수 없습니다. 서비스를 계속 현재 정책을 적용합니다.
5030 Windows 방화벽 서비스를 시작하지 못했습니다.
5032 Windows 방화벽에서 응용 프로그램을 네트워크에서 들어오는 연결을 허용하지 못하도록 차단된 사용자에게 알릴 수 없습니다.
5033 Windows 방화벽 드라이버 시작되었습니다.
5034 Windows 방화벽 드라이버가 중지되었습니다.
5035 Windows 방화벽 드라이버를 시작하지 못했습니다.
5037 Windows 방화벽 드라이버 중요한 런타임 오류를 발견했습니다. 종료합니다.
5058키 파일 작업입니다.
5059키 마이그레이션 작업입니다.

하위 범주: 보안 상태 변경

표 축소표 확대
ID메시지
4608Windows 시작하는 중입니다.
4616시스템 시간이 변경되었습니다.
4621관리자에서 CrashOnAuditFail 시스템이 복구되었습니다. 관리자가 아닌 사용자는 로그온할 때 이제 허용됩니다. 일부 감사 가능한 작업이 기록되어 있을 수 없습니다.

하위 범주: 보안 시스템 확장

표 축소표 확대
ID메시지
4610로컬 보안 기관에 의해 인증 패키지가 로드되었습니다.
4611신뢰할 수 있는 로그온 프로세스가 로컬 보안 권한으로 등록되었습니다.
4614보안 계정 관리자가 알림 패키지가 로드되었습니다.
4622로컬 보안 기관에 의해 보안 패키지가 로드되었습니다.
4697서비스는 시스템에 설치된 것입니다.

하위 범주: 시스템 무결성

표 축소표 확대
ID메시지
4612 일부 감사를 손실을 선행 감사 메시지 대기열에 할당된 내부 리소스가 없으므로 않은 있습니다.
4615 LPC 포트 사용이 잘못되었습니다.
4618 모니터링되는 보안 이벤트 패턴을 발생했습니다.
4816 RPC 들어오는 메시지의 암호를 해독하는 동안 무결성 위반을 발견했습니다.
5038 코드 무결성을 파일의 이미지 해시 유효하지 않음을 확인했습니다. 잘못된 해시 잠재적인 디스크 장치 오류 나타낼 수 파일이 무단된 수정을 인해 손상되었을 수 있습니다.
5056암호화 자체 테스트가 수행되었습니다.
5057암호화 기본 작업을 수행하지 못했습니다.
5060확인 작업이 실패했습니다.
5061암호화 작업입니다.
5062커널 모드 암호화 자체 테스트 수행되었습니다.
슬라이드 노트
  • 보다 반환하려면 관리자로 상승된 명령 프롬프트에서 다음 명령을 실행하여 모든 보안 감사 이벤트 항목의 목록을 자세히:
    wevtutil GP/ge/gm:true Microsoft-Windows-보안 감사
    출력의 일부를 보여 주는 예제입니다:
    event:
        value: 4706
        version: 0
        opcode: 0
        channel: 10
        level: 4
        task: 0
        keywords: 0x8000000000000000
        message: A new trust was created to a domain.
    Subject:
    	Security ID:		Security ID
    	Account Name:		Account Name
    Account Domain:	 Account Domain
    	Logon ID:		Logon ID
    Trusted Domain:
    	Domain Name:		Domain Name
    	Domain ID:		Domain ID
    Trust Information:
    	Trust Type:		Trust Type
    	Trust Direction:	Trust Direction
    	Trust Attributes:	Trust Attributes
    	SID Filtering:		SID Filtering
  • 모든 보안 감사 범주와 목록을 반환할 관리자로 상승된 명령 프롬프트에서 다음 명령을 실행하십시오.
    auditpol/list/subcategory: *

참조

Wevtutil 유틸리티에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 방문하십시오.
http://technet2.microsoft.com/windowsserver2008/en/library/d4c791e0-7e59-45c5-aa55-0223b77a48221033.mspx (http://technet2.microsoft.com/windowsserver2008/en/library/d4c791e0-7e59-45c5-aa55-0223b77a48221033.mspx)
Auditpol 유틸리티에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 방문하십시오.
http://technet2.microsoft.com/windowsserver2008/en/library/a02cfb9d-732f-4e77-aeba-f18265daa3af1033.mspx?mfr=true (http://technet2.microsoft.com/windowsserver2008/en/library/a02cfb9d-732f-4e77-aeba-f18265daa3af1033.mspx?mfr=true)
그룹 정책을 사용하여 세부 보안 감사 설정을 구성하는 방법에 대한 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오.
921469  (http://support.microsoft.com/kb/921469/ ) 그룹 정책을 사용하여 세부 보안 감사 Windows Vista 기반 및 Windows Server 2008 기반 컴퓨터에 Windows Server 2008 도메인, Windows Server 2003 도메인 또는 Windows 2000 도메인에 대한 설정을 구성하는 방법
Windows Vista 보안 가이드에 대한 자세한 내용은 다음 Microsoft 웹 사이트를 방문하십시오.
http://technet.microsoft.com/en-us/bb629420.aspx (http://technet.microsoft.com/en-us/bb629420.aspx)

본 문서의 정보는 다음의 제품에 적용됩니다.
  • Windows Vista Enterprise 64-bit edition
  • Windows Vista Ultimate 64-bit edition
  • Windows Vista Business
  • Windows Vista Business 64-bit edition
  • Windows Vista Enterprise
  • Windows Vista Ultimate
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Server 2008 for Itanium-Based Systems
키워드: 
kbmt kbexpertiseadvanced kbinfo KB947226 KbMtko
기계 번역된 문서기계 번역된 문서
중요: 본 문서는 전문 번역가가 번역한 것이 아니라 Microsoft 기계 번역 소프트웨어로 번역한 것입니다. Microsoft는 번역가가 번역한 문서 및 기계 번역된 문서를 모두 제공하므로 Microsoft 기술 자료에 있는 모든 문서를 한글로 접할 수 있습니다. 그러나 기계 번역 문서가 항상 완벽한 것은 아닙니다. 따라서 기계 번역 문서에는 마치 외국인이 한국어로 말할 때 실수를 하는 것처럼 어휘, 구문 또는 문법에 오류가 있을 수 있습니다. Microsoft는 내용상의 오역 또는 Microsoft 고객이 이러한 오역을 사용함으로써 발생하는 부 정확성, 오류 또는 손해에 대해 책임을 지지 않습니다. Microsoft는 이러한 문제를 해결하기 위해 기계 번역 소프트웨어를 자주 업데이트하고 있습니다.
공유
추가 지원 옵션
Microsoft Community 지원 포럼
직접 문의하기
Microsoft Certified Partner 찾기
Microsoft Store
중소기업이 아닙니까?
소셜 채널로 문의하기