| | | |
|
| | DLL fájl | Verzió | Leírás
|
| | aaclient.dll | 6.1.7600.16385 | Anywhere Access-ügyfél
|
| | accessibilitycpl.dll | 6.1.7600.16385 | Könnyű kezelés vezérlőpult
|
| | acctres.dll | 6.1.7600.16385 | Microsoft Internet Fiókkezelő erőforrásai
|
| | acledit.dll | 6.1.7600.16385 | Hozzáférési jogok listájának szerkesztője
|
| | aclui.dll | 6.1.7600.16385 | Security Descriptor Editor
|
| | acppage.dll | 6.1.7600.16385 | Kompatibilitás fül - parancshéjbővítmény könyvtára
|
| | acproxy.dll | 6.1.7600.16385 | Az Autochk Proxy DLL-fájlja
|
| | actioncenter.dll | 6.1.7600.16385 | Műveletközpont
|
| | actioncentercpl.dll | 6.1.7600.16385 | Műveletközpont - Vezérlőpult
|
| | actionqueue.dll | 6.1.7600.16385 | Unattend Action Queue Generator / Executor
|
| | activeds.dll | 6.1.7600.16385 | ADs útválasztóréteg DLL-je
|
| | actxprxy.dll | 6.1.7600.16385 | ActiveX Interface Marshaling Library
|
| | admparse.dll | 8.0.7600.16385 | IEAK Global Policy Template Parser
|
| | admtmpl.dll | 6.1.7600.16385 | Felügyeleti sablonok kiterjesztése
|
| | adprovider.dll | 6.1.7600.16385 | adprovider DLL
|
| | adsldp.dll | 6.1.7600.16385 | ADs LDAP Provider DLL
|
| | adsldpc.dll | 6.1.7600.16385 | AD - LDAP-szolgáltató C DLL-je
|
| | adsmsext.dll | 6.1.7600.16385 | ADs LDAP Provider DLL
|
| | adsnt.dll | 6.1.7600.16385 | Active directory - Windows NT szolgáltató DLL
|
| | adtschema.dll | 6.1.7600.16385 | Biztonsági naplózási séma dinamikus kódtára
|
| | advapi32.dll | 6.1.7600.16385 | Speciális 32 bites Windows API
|
| | advpack.dll | 8.0.7600.16385 | ADVPACK
|
| | aecache.dll | 6.1.7600.16385 | AECache Sysprep Plugin
|
| | aeevts.dll | 6.1.7600.16385 | Alkalmazásminősítő esemény erőforrásai
|
| | aeinv.dll | 6.1.7600.16385 | Application Experience Program Inventory Component
|
| | aelupsvc.dll | 6.1.7600.16385 | Alkalmazásminősítő keresési szolgáltatás
|
| | aepdu.dll | 6.1.7600.16385 | Programkompatibilitási adatok frissítője
|
| | aepic.dll | 6.1.7600.16385 | Application Experience Program Cache
|
| | agissi.dll | 1.0.0.1 | agiSSI DLL
|
| | alttab.dll | 6.1.7600.16385 | Windows-rendszerhéj Alt Tab
|
| | amstream.dll | 6.6.7600.16385 | DirectShow Runtime.
|
| | amxread.dll | 6.1.7600.16385 | API Tracing Manifest Read Library
|
| | apds.dll | 6.1.7600.16385 | MicrosoftŽ súgó adatszolgáltatási modulja
|
| | apilogen.dll | 6.1.7600.16385 | API nyomkövetésinapló-feldolgozó
|
| | api-ms-win-core-console-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-datetime-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-debug-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-delayload-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-errorhandling-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-fibers-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-file-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-handle-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-heap-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-interlocked-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-io-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-libraryloader-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-localization-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-localregistry-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-memory-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-misc-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-namedpipe-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-processenvironment-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-processthreads-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-profile-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-rtlsupport-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-string-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-synch-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-sysinfo-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-threadpool-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-util-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-core-xstate-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-security-base-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-security-lsalookup-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-security-sddl-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-service-core-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-service-management-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-service-management-l2-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | api-ms-win-service-winsvc-l1-1-0.dll | 6.1.7600.16385 | ApiSet Stub DLL
|
| | apircl.dll | 6.1.7600.16385 | MicrosoftŽ InfoTech IR Local DLL
|
| | apisetschema.dll | 6.1.7600.16385 | ApiSet Schema DLL
|
| | apphelp.dll | 6.1.7600.16481 | Alkalmazáskompatibilitási ügyfélkönyvtár
|
| | apphlpdm.dll | 6.1.7600.16385 | Alkalmazáskompatibilitási segédmodul
|
| | appidapi.dll | 6.1.7600.16385 | Alkalmazásidentitási API-k dll-je
|
| | appidpolicyengineapi.dll | 6.1.7600.16385 | AppId Policy Engine API Module
|
| | appidsvc.dll | 6.1.7600.16385 | Alkalmazásidentitás szolgáltatás
|
| | appinfo.dll | 6.1.7600.16385 | Alkalmazásinformációs szolgáltatás
|
| | appmgmts.dll | 6.1.7600.16385 | Szoftvertelepítési szolgáltatás
|
| | appmgr.dll | 6.1.7600.16385 | Szoftvertelepítő beépülő modulbővítmény
|
| | apss.dll | 6.1.7600.16385 | MicrosoftŽ InfoTech Storage System Library
|
| | asferror.dll | 12.0.7600.16385 | ASF hibaüzenetek
|
| | asycfilt.dll | 6.1.7600.16544 |
|
| | atl.dll | 3.5.2284.0 | ATL Module for Windows XP (Unicode)
|
| | atmfd.dll | 5.1.2.228 | Windows NT OpenType/Type 1 Font Driver
|
| | atmlib.dll | 5.1.2.228 | Windows NT OpenType/Type 1 API Library.
|
| | audiodev.dll | 6.1.7600.16385 | Hordozható lejátszóeszközök rendszerhéj-bővítménye
|
| | audioeng.dll | 6.1.7600.16385 | Audio Engine
|
| | audiokse.dll | 6.1.7600.16385 | Audio Ks Endpoint
|
| | audioses.dll | 6.1.7600.16385 | Audió munkamenet
|
| | audiosrv.dll | 6.1.7600.16385 | Windows audioszolgáltatás
|
| | auditcse.dll | 6.1.7600.16385 | Windows naplózási beállítások - ügyféloldali bővítmény
|
| | auditnativesnapin.dll | 6.1.7600.16385 | Naplórend - csoportházirend-szerkesztő bővítmény
|
| | auditpolicygpinterop.dll | 6.1.7600.16385 | Naplórend csoportházirend-modul
|
| | auditpolmsg.dll | 6.1.7600.16385 | Naplórend - MMC beépülő modul üzenetei
|
| | authfwcfg.dll | 6.1.7600.16385 | Fokozott biztonságú Windows tűzfal konfigurációs segítője
|
| | authfwgp.dll | 6.1.7600.16385 | Fokozott biztonságú Windows tűzfal csoportházirend-szerkesztő bővítmény
|
| | authfwsnapin.dll | 6.1.7600.16385 | Microsoft.WindowsFirewall.SnapIn
|
| | authfwwizfwk.dll | 6.1.7600.16385 | Wizard Framework
|
| | authui.dll | 6.1.7600.16385 | Windows-hitelesítési felhasználói felület
|
| | authz.dll | 6.1.7600.16385 | Authorization Framework
|
| | autoplay.dll | 6.1.7600.16385 | Automatikus lejátszás vezérlőpultja
|
| | auxiliarydisplayapi.dll | 6.1.7600.16385 | Microsoft Windows SideShow API
|
| | auxiliarydisplayclassinstaller.dll | 6.1.7600.16385 | Osztálytelepítő Microsoft Windows SideShow-kompatibilis eszközökhöz
|
| | auxiliarydisplaycpl.dll | 6.1.7600.16385 | Microsoft Windows SideShow vezérlőpult
|
| | auxiliarydisplaydriverlib.dll | 6.1.7600.16385 | Microsoft Windows SideShow class extension component
|
| | auxiliarydisplayservices.dll | 6.1.7600.16385 | Microsoft Windows Sideshow szolgáltatások
|
| | avicap.dll | 1.15.0.1 | AVI Capture DLL
|
| | avicap32.dll | 6.1.7600.16385 | AVI rögzítő DLL
|
| | avifil32.dll | 6.1.7600.16490 | Microsoft AVI-fájl támogatási függvénytár
|
| | avifile.dll | 4.90.0.3000 | Microsoft AVI File support library
|
| | avrt.dll | 6.1.7600.16385 | Multimedia Realtime Runtime
|
| | axinstsv.dll | 6.1.7600.16385 | ActiveX-telepítő szolgáltatás
|
| | azroles.dll | 6.1.7600.16385 | azroles Module
|
| | azroleui.dll | 6.1.7600.16385 | Engedélyezéskezelő
|
| | azsqlext.dll | 6.1.7600.16385 | AzMan Sql Audit Extended Stored Procedures Dll
|
| | basecsp.dll | 6.1.7600.16385 | Microsoft Base intelligens kártyás titkosításszolgáltató
|
| | basesrv.dll | 6.1.7600.16385 | Windows NT BASE API Server DLL
|
| | batmeter.dll | 6.1.7600.16385 | Telep töltöttségének mérését segítő DLL
|
| | batt.dll | 6.1.7600.16385 | Battery osztály telepítő
|
| | bcdprov.dll | 6.1.7600.16385 | Boot Configuration Data WMI Provider
|
| | bcdsrv.dll | 6.1.7600.16385 | Boot Configuration Data COM Server
|
| | bcrypt.dll | 6.1.7600.16385 | Windows Cryptographic Primitives Library
|
| | bcryptprimitives.dll | 6.1.7600.16385 | Windows Cryptographic Primitives Library
|
| | bderepair.dll | 6.1.7600.16385 | BitLocker Drive Encryption: Drive Repair Tool
|
| | bdesvc.dll | 6.1.7600.16385 | BDE szolgáltatás
|
| | bdeui.dll | 6.1.7600.16385 | Windows BitLocker Drive Encryption User Interface
|
| | bfe.dll | 6.1.7600.16385 | Alap szűrőprogram
|
| | bidispl.dll | 6.1.7600.16385 | Bidispl DLL
|
| | biocpl.dll | 6.1.7600.16385 | Biometria - Vezérlőpult
|
| | biocredprov.dll | 6.1.7600.16385 | WinBio hitelesítőadat-szolgáltató
|
| | bitsigd.dll | 7.5.7600.16385 | Background Intelligent Transfer Service IGD Support
|
| | bitsperf.dll | 7.5.7600.16385 | Perfmon Counter Access
|
| | bitsprx2.dll | 7.5.7600.16385 | Background Intelligent Transfer Service Proxy
|
| | bitsprx3.dll | 7.5.7600.16385 | Background Intelligent Transfer Service 2.0 Proxy
|
| | bitsprx4.dll | 7.5.7600.16385 | Background Intelligent Transfer Service 2.5 Proxy
|
| | bitsprx5.dll | 7.5.7600.16385 | Background Intelligent Transfer Service 3.0 Proxy
|
| | bitsprx6.dll | 7.5.7600.16385 | Background Intelligent Transfer Service 4.0 Proxy
|
| | blackbox.dll | 11.0.7600.16385 | BlackBox DLL
|
| | blb_ps.dll | 6.1.7600.16385 | MicrosoftŽ Block Level Backup proxy/stub
|
| | blbevents.dll | 6.1.7600.16385 | BLB közzétevő
|
| | blbres.dll | 6.1.7600.16385 | MicrosoftŽ blokkszintű biztonságimásolat-készítő motor szolgáltatás erőforrásai
|
| | bootres.dll | 6.1.7600.16385 | Rendszerindítási erőforrások tára
|
| | bootstr.dll | 6.1.7600.16385 | Rendszerindításikarakterlánc-erőforrástár
|
| | bootvid.dll | 6.1.7600.16385 | VGA Boot Driver
|
| | brcoinst.dll | 1.0.0.20 | Brother Multi Function CoInstaller
|
| | brdgcfg.dll | 6.1.7600.16385 | NWLink IPX Notify Object
|
| | bridgeres.dll | 6.1.7600.16385 | Híderőforrások
|
| | browcli.dll | 6.1.7600.16385 | Browser Service Client DLL
|
| | browser.dll | 6.1.7600.16385 | Számítógép-tallózó szolgáltatás DLL-je
|
| | browseui.dll | 6.1.7600.16385 | Shell Browser UI Library
|
| | bthci.dll | 6.1.7600.16385 | Bluetooth-osztály telepítője
|
| | bthmtpcontexthandler.dll | 6.1.7600.16385 | Bluetooth MTP helyimenü-kezelő
|
| | bthpanapi.dll | 6.1.7600.16385 | bthpanapi
|
| | bthpancontexthandler.dll | 1.0.0.1 | Bluetooth PAN környezet kezelője
|
| | bthserv.dll | 6.1.7600.16385 | Bluetooth-támogatási szolgáltatás
|
| | btpanui.dll | 6.1.7600.16385 | Bluetooth PAN felhasználói felület
|
| | bwcontexthandler.dll | 1.0.0.1 | ContextH alkalmazás
|
| | bwunpairelevated.dll | 6.1.7600.16385 | BWUnpairElevated Proxy DLL
|
| | c_g18030.dll | 6.1.7600.16385 | GB18030 DBCS-Unicode Conversion DLL
|
| | c_is2022.dll | 6.1.7600.16385 | ISO-2022 Code Page Translation DLL
|
| | c_iscii.dll | 6.1.7600.16385 | ISCII Code Page Translation DLL
|
| | cabinet.dll | 6.1.7600.16385 | MicrosoftŽ Cabinet File API
|
| | cabview.dll | 6.1.7600.16500 | Kabinetfájlnéző rendszerhéj-kiterjesztés
|
| | capiprovider.dll | 6.1.7600.16385 | capiprovider DLL
|
| | capisp.dll | 6.1.7600.16385 | Sysprep cleanup dll for CAPI
|
| | catsrv.dll | 2001.12.8530.16385 | COM+ Configuration Catalog Server
|
| | catsrvps.dll | 2001.12.8530.16385 | COM+ Configuration Catalog Server Proxy/Stub
|
| | catsrvut.dll | 2001.12.8530.16385 | COM+ Configuration Catalog Server Utilities
|
| | cca.dll | 6.6.7600.16385 | CCA DirectShow Filter.
|
| | cdd.dll | 6.1.7600.16385 | Canonical Display Driver
|
| | cdosys.dll | 6.6.7600.16385 | Microsoft CDO for Windows Library
|
| | certcli.dll | 6.1.7600.16385 | MicrosoftŽ Active Directory tanúsítványszolgáltatások ügyfele
|
| | certcredprovider.dll | 6.1.7600.16385 | Tanúsítványadat-szolgáltató
|
| | certenc.dll | 6.1.7600.16385 | Active Directory Certificate Services Encoding
|
| | certenroll.dll | 6.1.7600.16418 | MicrosoftŽ Active Directory tanúsítványszolgáltatások igénylési ügyfele
|
| | certenrollui.dll | 6.1.7600.16385 | X509-tanúsítványok igénylési felhasználói felülete
|
| | certmgr.dll | 6.1.7600.16385 | Tanúsítványkezelő beépülő modul
|
| | certpoleng.dll | 6.1.7600.16385 | Tanúsítási szabályzat motorja
|
| | certprop.dll | 6.1.7600.16385 | Microsoft intelligens kártya tanúsítvány-terjesztési szolgáltatás
|
| | cewmdm.dll | 12.0.7600.16385 | Windows CE WMDM-szolgáltató
|
| | cfgbkend.dll | 6.1.7600.16385 | Konfigurációs háttérillesztő
|
| | cfgmgr32.dll | 6.1.7600.16385 | Configuration Manager DLL
|
| | chkwudrv.dll | 6.1.7600.16385 | Illesztőprogram keresése a Windows Update webhelyen
|
| | chsbrkr.dll | 6.1.7600.16385 | Simplified Chinese Word Breaker
|
| | chtbrkr.dll | 6.1.7600.16385 | Chinese Traditional Word Breaker
|
| | chxreadingstringime.dll | 6.1.7600.16385 | CHxReadingStringIME
|
| | ci.dll | 6.1.7600.16385 | Code Integrity Module
|
| | cic.dll | 6.1.7600.16385 | CIC - A feladatpult MMC-vezérlői
|
| | circoinst.dll | 6.1.7600.16385 | USB Consumer IR Driver coinstaller for eHome
|
| | clb.dll | 6.1.7600.16385 | Oszloplista
|
| | clbcatq.dll | 2001.12.8530.16385 | COM+ Configuration Catalog
|
| | clfsw32.dll | 6.1.7600.16385 | Common Log Marshalling Win32 DLL
|
| | cliconfg.dll | 6.1.7600.16385 | SQL Client Configuration Utility DLL
|
| | clusapi.dll | 6.1.7600.16385 | Fürtök API-könyvtára
|
| | cmcfg32.dll | 7.2.7600.16385 | Microsoft kapcsolatkezelő konfigurációs DLL-je
|
| | cmdial32.dll | 7.2.7600.16385 | Microsoft Csatlakozáskezelő
|
| | cmicryptinstall.dll | 6.1.7600.16385 | Installers for cryptographic elements of CMI objects
|
| | cmifw.dll | 6.1.7600.16385 | Windows Firewall rule configuration plug-in
|
| | cmipnpinstall.dll | 6.1.7600.16385 | PNP plugin installer for CMI
|
| | cmlua.dll | 7.2.7600.16385 | Csatlakozáskezelő rendszergazda API-segítő
|
| | cmpbk32.dll | 7.2.7600.16385 | Microsoft Connection Manager Phonebook
|
| | cmstplua.dll | 7.2.7600.16385 | Csatlakozáskezelő rendszergazdai alkalmazásprogramozási felületének segítője telepítéshez
|
| | cmutil.dll | 7.2.7600.16385 | Microsoft Csatlakozáskezelő segédprogram-könyvtára
|
| | cngaudit.dll | 6.1.7600.16385 | Windows Cryptographic Next Generation audit library
|
| | cngprovider.dll | 6.1.7600.16385 | cngprovider DLL
|
| | cnvfat.dll | 6.1.7600.16385 | FAT File System Conversion Utility DLL
|
| | cofiredm.dll | 6.1.7600.16385 | Sérült fájlok helyreállítása diagnosztikai modul
|
| | colbact.dll | 2001.12.8530.16385 | COM+
|
| | colorcnv.dll | 6.1.7600.16385 | Windows Media Color Conversion
|
| | colorui.dll | 6.1.7600.16385 | Microsoft Színek vezérlőpult
|
| | comcat.dll | 6.1.7600.16385 | Microsoft Component Category Manager Library
|
| | comctl32.dll | 5.82.7600.16661 | Felhasználói élmény vezérlőinek kódtára
|
| | comdlg32.dll | 6.1.7600.16385 | Common Dialogs DLL
|
| | commdlg.dll | 3.10.0.103 | Common Dialogs libraries
|
| | compobj.dll | 2.10.35.35 | OLE 2.1 16/32 Interoperability Library
|
| | compstui.dll | 6.1.7600.16385 | Általános karton felhasználói felület DLL
|
| | comrepl.dll | 2001.12.8530.16385 | COM+
|
| | comres.dll | 2001.12.8530.16385 | COM+ Erőforrások
|
| | comsnap.dll | 2001.12.8530.16385 | COM+ Explorer MMC Snapin
|
| | comsvcs.dll | 2001.12.8530.16385 | COM+ Services
|
| | comuid.dll | 2001.12.8530.16385 | COM+ Explorer UI
|
| | connect.dll | 6.1.7600.16385 | Csatlakozásvarázslók
|
| | console.dll | 6.1.7600.16385 | Parancssor beállításai
|
| | corpol.dll | 8.0.7600.16385 | Microsoft COM Runtime Execution Engine
|
| | correngine.dll | 6.1.7600.16385 | Correlation Engine
|
| | cpfilters.dll | 6.6.7600.16648 | PTFilter & Encypter/Decrypter Tagger Filters.
|
| | credssp.dll | 6.1.7600.16385 | Credential Delegation Security Package
|
| | credui.dll | 6.1.7600.16385 | Hitelesítő adatok kezelőjének felhasználói felülete
|
| | crppresentation.dll | 6.1.7600.16385 | Conference Room Projector : Presentation
|
| | crtdll.dll | 4.0.1183.1 | Microsoft C Runtime Library
|
| | crypt32.dll | 6.1.7600.16385 | Crypto API32
|
| | cryptbase.dll | 6.1.7600.16385 | Base cryptographic API DLL
|
| | cryptdlg.dll | 6.1.7600.16385 | Microsoft általános tanúsítvány párbeszédpanelek
|
| | cryptdll.dll | 6.1.7600.16385 | Cryptography Manager
|
| | cryptext.dll | 6.1.7600.16385 | Kriptográfiai rendszerhéj-kiegészítőmezők
|
| | cryptnet.dll | 6.1.7600.16385 | Crypto Network Related API
|
| | cryptsp.dll | 6.1.7600.16385 | Cryptographic Service Provider API
|
| | cryptsvc.dll | 6.1.7600.16385 | Kriptográfiai szolgáltatások
|
| | cryptui.dll | 6.1.7600.16385 | Microsoft megbízhatóság - UI szolgáltató
|
| | cryptxml.dll | 6.1.7600.16385 | XML DigSig API
|
| | ctl3d32.dll | 2.31.0.0 | Ctl3D 3D Windows Controls
|
| | ctl3dv2.dll | 2.99.0.0 | Ctl3D 3D Windows NT(WOW) Controls
|
| | cscapi.dll | 6.1.7600.16385 | Offline Files Win32 API
|
| | cscdll.dll | 6.1.7600.16385 | Offline Files Temporary Shim
|
| | cscmig.dll | 6.1.7600.16385 | Microsoft offline fájlok áttelepítése beépülő modul
|
| | cscobj.dll | 6.1.7600.16385 | A CSC API felület ügyfélszámítógépei által használt folyamatközi COM-objektum
|
| | cscui.dll | 6.1.7600.16385 | Client Side Caching UI
|
| | cscsvc.dll | 6.1.7600.16385 | CSC szolgáltatás DLL
|
| | csrsrv.dll | 6.1.7600.16385 | Ügyfél-kiszolgáló futásidejű folyamat
|
| | d2d1.dll | 6.1.7600.16385 | Microsoft D2D Library
|
| | d3d10.dll | 6.1.7600.16385 | Direct3D 10 Runtime
|
| | d3d10_1.dll | 6.1.7600.16385 | Direct3D 10.1 Runtime
|
| | d3d10_1core.dll | 6.1.7600.16385 | Direct3D 10.1 Runtime
|
| | d3d10core.dll | 6.1.7600.16385 | Direct3D 10 Runtime
|
| | d3d10level9.dll | 6.1.7600.16385 | Direct3D 10 to Direct3D9 Translation Runtime
|
| | d3d10warp.dll | 6.1.7600.16385 | Direct3D 10 Rasterizer
|
| | d3d11.dll | 6.1.7600.16385 | Direct3D 11 Runtime
|
| | d3d8.dll | 6.1.7600.16385 | Microsoft Direct3D
|
| | d3d8thk.dll | 6.1.7600.16385 | Microsoft Direct3D OS Thunk Layer
|
| | d3d9.dll | 6.1.7600.16385 | Direct3D 9 Runtime
|
| | d3dim.dll | 6.1.7600.16385 | Microsoft Direct3D
|
| | d3dim700.dll | 6.1.7600.16385 | Microsoft Direct3D
|
| | d3dramp.dll | 6.1.7600.16385 | Microsoft Direct3D
|
| | d3dxof.dll | 6.1.7600.16385 | DirectX Files DLL
|
| | dataclen.dll | 6.1.7600.16385 | Disk Space Cleaner for Windows
|
| | davclnt.dll | 6.1.7600.16385 | Web DAV Client DLL
|
| | davhlpr.dll | 6.1.7600.16385 | DAV Helper DLL
|
| | dbgeng.dll | 6.1.7600.16385 | Windows Symbolic Debugger Engine
|
| | dbghelp.dll | 6.1.7600.16385 | Windows Image Helper
|
| | dbnetlib.dll | 6.1.7600.16385 | Winsock Oriented Net DLL for SQL Clients
|
| | dbnmpntw.dll | 6.1.7600.16385 | Named Pipes Net DLL for SQL Clients
|
| | dciman32.dll | 6.1.7600.16385 | DCI Manager
|
| | ddaclsys.dll | 6.1.7600.16385 | SysPrep module for Reseting Data Drive ACL
|
| | ddeml.dll | 3.50.0.103 | DDE Management library
|
| | ddoiproxy.dll | 6.1.7600.16385 | DDOI Interface Proxy
|
| | ddores.dll | 6.1.7600.16385 | Eszközkategória-információ és -erőforrások
|
| | ddraw.dll | 6.1.7600.16385 | Microsoft DirectDraw
|
| | ddrawex.dll | 6.1.7600.16385 | Direct Draw Ex
|
| | defaultlocationcpl.dll | 6.1.7600.16385 | Alapértelmezett tartózkodási hely - Vezérlőpult
|
| | defragproxy.dll | 6.1.7600.16385 | MicrosoftŽ Disk Defragmenter Proxy Library
|
| | defragsvc.dll | 6.1.7600.16385 | Microsoft\Lemeztöredezettség-mentesítő
|
| | deployjava1.dll | 6.0.220.4 | Java(TM) Platform SE binary
|
| | deskadp.dll | 6.1.7600.16385 | Videokártya speciális tulajdonságai
|
| | deskmon.dll | 6.1.7600.16385 | Monitor speciális tulajdonságai
|
| | deskperf.dll | 6.1.7600.16385 | Képernyő speciális teljesítménytulajdonságai
|
| | devenum.dll | 6.6.7600.16385 | Eszközszámbavétel.
|
| | devicecenter.dll | 6.1.7600.16385 | Eszközközpont
|
| | devicedisplaystatusmanager.dll | 6.1.7600.16385 | Device Display Status Manager
|
| | devicemetadataparsers.dll | 6.1.7600.16385 | Common Device Metadata parsers
|
| | devicepairing.dll | 6.1.7600.16385 | Rendszerhéj-kiterjesztések eszközök párosításához
|
| | devicepairingfolder.dll | 6.1.7600.16385 | Eszközpárosítási mappa
|
| | devicepairinghandler.dll | 6.1.7600.16385 | Device Pairing Handler Dll
|
| | devicepairingproxy.dll | 6.1.7600.16385 | Device Pairing Proxy Dll
|
| | deviceuxres.dll | 6.1.7600.16385 | Windows Device User Experience Resource File
|
| | devmgr.dll | 6.1.7600.16385 | Eszközkezelő MMC beépülő modul
|
| | devobj.dll | 6.1.7600.16385 | Device Information Set DLL
|
| | devrtl.dll | 6.1.7600.16385 | Device Management Run Time Library
|
| | dfdts.dll | 6.1.7600.16385 | Windows lemezhiba-vizsgálati modul
|
| | dfscli.dll | 6.1.7600.16385 | Windows NT Distributed File System Client DLL
|
| | dfshim.dll | 4.0.31106.0 | ClickOnce Application Deployment Support Library
|
| | dfsshlex.dll | 6.1.7600.16385 | DFS (Distributed File System) rendszerhéj-kiterjesztés
|
| | dhcpcmonitor.dll | 6.1.7600.16385 | DHCP-ügyfélfigyelő kódtára
|
| | dhcpcore.dll | 6.1.7600.16385 | DHCP-ügyfélszolgáltatás
|
| | dhcpcore6.dll | 6.1.7600.16385 | DHCPv6-ügyfél
|
| | dhcpcsvc.dll | 6.1.7600.16385 | DHCP-ügyfélszolgáltatás
|
| | dhcpcsvc6.dll | 6.1.7600.16385 | DHCPv6-ügyfél
|
| | dhcpqec.dll | 6.1.7600.16385 | Microsoft DHCP NAP-kényszerítési ügyfél
|
| | dhcpsapi.dll | 6.1.7600.16385 | DHCP-kiszolgáló API-jához tartozó stub-DLL
|
| | diagcpl.dll | 6.1.7600.16385 | Hibaelhárító vezérlőpult
|
| | diagperf.dll | 6.1.7600.16385 | Microsoft teljesítménydiagnosztika
|
| | difxapi.dll | 2.1.0.0 | Driver Install Frameworks for API library module
|
| | dimsjob.dll | 6.1.7600.16385 | DIMS-feladat DLL
|
| | dimsroam.dll | 6.1.7600.16385 | Kulcshordozás DIMS-szolgáltató DLL
|
| | dinput.dll | 6.1.7600.16385 | Microsoft DirectInput
|
| | dinput8.dll | 6.1.7600.16385 | Microsoft DirectInput
|
| | directdb.dll | 6.1.7600.16385 | Microsoft Direct Database API
|
| | diskcopy.dll | 6.1.7600.16385 | Windows DiskCopy
|
| | dispci.dll | 6.1.7600.16385 | Microsoft megjelenítőosztály-telepítő
|
| | dispex.dll | 5.8.7600.16385 | Microsoft Ž DispEx
|
| | display.dll | 6.1.7600.16385 | Képernyő - Vezérlőpult
|
| | dmband.dll | 6.1.7600.16385 | Microsoft DirectMusic Band
|
| | dmcompos.dll | 6.1.7600.16385 | Microsoft DirectMusic Composer
|
| | dmdlgs.dll | 6.1.7600.16385 | Disk Management Snap-in Dialogs
|
| | dmdskmgr.dll | 6.1.7600.16385 | Disk Management Snap-in Support Library
|
| | dmdskres.dll | 6.1.7600.16385 | Lemezkezelés beépülő modul erőforrásai
|
| | dmdskres2.dll | 6.1.7600.16385 | Lemezkezelés beépülő modul erőforrásai
|
| | dmime.dll | 6.1.7600.16385 | Microsoft DirectMusic Interactive Engine
|
| | dmintf.dll | 6.1.7600.16385 | Disk Management DCOM Interface Stub
|
| | dmloader.dll | 6.1.7600.16385 | Microsoft DirectMusic Loader
|
| | dmocx.dll | 6.1.7600.16385 | TreeView OCX
|
| | dmrc.dll | 6.1.7600.16385 | Windows MRC
|
| | dmscript.dll | 6.1.7600.16385 | Microsoft DirectMusic Scripting
|
| | dmstyle.dll | 6.1.7600.16385 | Microsoft DirectMusic Style Engline
|
| | dmsynth.dll | 6.1.7600.16385 | Microsoft DirectMusic Software Synthesizer
|
| | dmusic.dll | 6.1.7600.16385 | Microsoft DirectMusic alapszolgáltatások
|
| | dmutil.dll | 6.1.7600.16385 | Logikai lemezkezelő segédprogram függvénytára
|
| | dmvdsitf.dll | 6.1.7600.16385 | Disk Management Snap-in Support Library
|
| | dnsapi.dll | 6.1.7600.16385 | DNS-ügyfél API DLL-je
|
| | dnscmmc.dll | 6.1.7600.16385 | DNS-ügyfél MMC beépülő modul DLL-fájlja
|
| | dnsext.dll | 6.1.7600.16385 | DNS extension DLL
|
| | dnshc.dll | 6.1.7600.16385 | DNS segítőosztály
|
| | dnsrslvr.dll | 6.1.7600.16385 | DNS-gyosítótárazás feloldási szolgáltatása
|
| | docprop.dll | 6.1.7600.16385 | OLE DocFile Property Page
|
| | documentperformanceevents.dll | 6.1.7600.16385 | Dokumentumok és nyomtatási teljesítménnyel kapcsolatos események
|
| | dot3api.dll | 6.1.7600.16385 | 802.3 Automatikus konfiguráció API
|
| | dot3cfg.dll | 6.1.7600.16385 | 802.3 Netsh Helper
|
| | dot3dlg.dll | 6.1.7600.16385 | 802.3 kezelőfelület segítője
|
| | dot3gpclnt.dll | 6.1.7600.16385 | 802.3 csoportházirend ügyfele
|
| | dot3gpui.dll | 6.1.7600.16385 | 802.3 hálózati házirendek kezelése beépülő modul
|
| | dot3hc.dll | 6.1.7600.16385 | Dot3 segítőosztály
|
| | dot3msm.dll | 6.1.7600.16385 | 802.3 médiaspecifikus modul
|
| | dot3svc.dll | 6.1.7600.16385 | Vezetékes automatikus konfigurációs szolgáltatás
|
| | dot3ui.dll | 6.1.7600.16385 | 802.3 speciális kezelőfelület
|
| | dpapiprovider.dll | 6.1.7600.16385 | dpapiprovider DLL
|
| | dplayx.dll | 6.1.7600.16385 | Microsoft DirectPlay
|
| | dpmodemx.dll | 6.1.7600.16385 | DirectPlay modemes és soros kapcsolat
|
| | dpnaddr.dll | 6.1.7600.16385 | Microsoft DirectPlay8 Address
|
| | dpnathlp.dll | 6.1.7600.16385 | Microsoft DirectPlay NAT Helper UPnP
|
| | dpnet.dll | 6.1.7600.16385 | Microsoft DirectPlay
|
| | dpnhpast.dll | 6.1.7600.16385 | Microsoft DirectPlay NAT Helper PAST
|
| | dpnhupnp.dll | 6.1.7600.16385 | Microsoft DirectPlay NAT Helper UPNP
|
| | dpnlobby.dll | 6.1.7600.16385 | Microsoft DirectPlay8 Lobby
|
| | dps.dll | 6.1.7600.16385 | Diagnosztikavezérlő WDI-szolgáltatás
|
| | dpwsockx.dll | 6.1.7600.16385 | DirectPlay internet TCP/IP és IPX kapcsolat
|
| | dpx.dll | 6.1.7600.16385 | Microsoft(R) Delta Package Expander
|
| | drmmgrtn.dll | 11.0.7600.16385 | DRM Migration DLL
|
| | drmv2clt.dll | 11.0.7600.16385 | DRMv2 Client DLL
|
| | drprov.dll | 6.1.7600.16385 | Microsoft Távoli asztali munkamenetgazda hálózati szolgáltató
|
| | drt.dll | 6.1.7600.16385 | Elosztott útvonaltábla
|
| | drtprov.dll | 6.1.7600.16385 | Distributed Routing Table Providers
|
| | drttransport.dll | 6.1.7600.16385 | Distributed Routing Table Transport Provider
|
| | drvstore.dll | 6.1.7600.16385 | Driver Store API
|
| | ds16gt.dll | 3.510.3711.0 | Microsoft ODBC Driver Setup Generic Thunk
|
| | ds32gt.dll | 6.1.7600.16385 | ODBC Driver Setup Generic Thunk
|
| | dsauth.dll | 6.1.7600.16385 | DS Authorization for Services
|
| | dsdmo.dll | 6.1.7600.16385 | DirectSound Effects
|
| | dshowrdpfilter.dll | 1.0.0.0 | RDP-megjelenítő szűrő (átirányító)
|
| | dskquota.dll | 6.1.7600.16385 | Windows rendszerhéj - lemezkvóta támogatási DLL-je
|
| | dskquoui.dll | 6.1.7600.16385 | Windows rendszerhéj - a lemezkvóta felhasználói felületének DLL-je
|
| | dsound.dll | 6.1.7600.16385 | DirectSound
|
| | dsprop.dll | 6.1.7600.16385 | Windows Active Directory tulajdonságlapok
|
| | dsquery.dll | 6.1.7600.16385 | Címtárszolgáltatás - keresés
|
| | dsrole.dll | 6.1.7600.16385 | DS Role Client DLL
|
| | dssec.dll | 6.1.7600.16385 | Címtárszolgáltatás biztonsági felhasználói felülete
|
| | dssenh.dll | 6.1.7600.16385 | Microsoft Enhanced DSS and Diffie-Hellman Cryptographic Provider
|
| | dsuiext.dll | 6.1.7600.16385 | Címtárszolgáltatás - közös felhasználói felület
|
| | dswave.dll | 6.1.7600.16385 | Microsoft DirectMusic Wave
|
| | dtsh.dll | 6.1.7600.16385 | Felderítés és megosztás állapota API
|
| | dui70.dll | 6.1.7600.16385 | Windows DirectUI motor
|
| | duser.dll | 6.1.7600.16385 | Windows DirectUser Engine
|
| | dwmapi.dll | 6.1.7600.16385 | Microsoft Asztalablak-kezelő API
|
| | dwmcore.dll | 6.1.7600.16385 | Microsoft asztalablak-kezelési alap függvénytár
|
| | dwmredir.dll | 6.1.7600.16385 | A Microsoft Asztalablak-kezelő átirányítási összetevője
|
| | dwrite.dll | 6.1.7600.16385 | Microsoft DirectX tipográfiai szolgáltatások
|
| | dxdiagn.dll | 6.1.7600.16385 | Microsoft DirectX diagnosztikai eszköz
|
| | dxgi.dll | 6.1.7600.16385 | DirectX Graphics Infrastructure
|
| | dxmasf.dll | 12.0.7600.16385 | Microsoft Windows Media Component Removal File.
|
| | dxp.dll | 6.1.7600.16385 | Device Stage rendszerhéj-kiterjesztés
|
| | dxpps.dll | 6.1.7600.16385 | Device Experience Platform Proxy\Stub DLL
|
| | dxptaskringtone.dll | 6.1.7600.16385 | Microsoft Csengőhangszerkesztő
|
| | dxptasksync.dll | 6.1.7600.16385 | Microsoft Windows DXP-szinkronizálás
|
| | dxtmsft.dll | 8.0.7600.16385 | DirectX Media -- Image DirectX Transforms
|
| | dxtrans.dll | 8.0.7600.16385 | DirectX Media -- DirectX Transform Core
|
| | dxva2.dll | 6.1.7600.16385 | DirectX Video Acceleration 2.0 DLL
|
| | eapp3hst.dll | 6.1.7600.16385 | Microsoft ThirdPartyEapDispatcher
|
| | eappcfg.dll | 6.1.7600.16385 | Eap-társ konfigurációja
|
| | eappgnui.dll | 6.1.7600.16385 | EAP általános felhasználói felület
|
| | eapphost.dll | 6.1.7600.16385 | Microsoft EAPHost társ szolgáltatás
|
| | eappprxy.dll | 6.1.7600.16385 | Microsoft EAPHost Peer Client DLL
|
| | eapqec.dll | 6.1.7600.16385 | Microsoft EAP NAP kényszerítési ügyfél
|
| | eapsvc.dll | 6.1.7600.16385 | Microsoft EAPHost szolgáltatás
|
| | efsadu.dll | 6.1.7600.16385 | Fájltitkosító segédprogram
|
| | efscore.dll | 6.1.7600.16385 | EFS Core Library
|
| | efslsaext.dll | 6.1.7600.16385 | LSA extension for EFS
|
| | efssvc.dll | 6.1.7600.16385 | EFS szolgáltatás
|
| | efsutil.dll | 6.1.7600.16385 | EFS Utility Library
|
| | ehstorapi.dll | 6.1.7600.16385 | Windows bővített tárolókapacitású API
|
| | ehstorpwdmgr.dll | 6.1.7600.16385 | Windows emelt szintű tároló jelszókezelője
|
| | ehstorshell.dll | 6.1.7600.16385 | Windows emelt szintű tároló rendszerhéj-kiterjesztő DLL-je
|
| | els.dll | 6.1.7600.16385 | Eseménynapló beépülő modul
|
| | elscore.dll | 6.1.7600.16385 | ELS alaprendszer platformjának DLL-fájlja
|
| | elslad.dll | 6.1.7600.16385 | ELS Language Detection
|
| | elstrans.dll | 6.1.7600.16385 | ELS Transliteration Service
|
| | encapi.dll | 6.1.7600.16385 | Encoder API
|
| | encdec.dll | 6.6.7600.16385 | XDSCodec és kódoló/dekódoló címkéző szűrők.
|
| | encdump.dll | 5.0.1.1 | Media Foundation Crash Dump Encryption DLL
|
| | energy.dll | 6.1.7600.16385 | Energiafelhasználási diagnosztika
|
| | eqossnap.dll | 6.1.7600.16385 | EQoS beépülő modul
|
| | es.dll | 2001.12.8530.16385 | COM+
|
| | esent.dll | 6.1.7600.16385 | Bővíthető tárolóprogram Microsoft(R) Windows(R) rendszerhez
|
| | esentprf.dll | 6.1.7600.16385 | Extensible Storage Engine Performance Monitoring Library for Microsoft(R) Windows(R)
|
| | eventcls.dll | 6.1.7600.16385 | MicrosoftŽ Volume Shadow Copy Service event class
|
| | evr.dll | 6.1.7600.16385 | Bővített videoleképező DLL
|
| | explorerframe.dll | 6.1.7600.16385 | ExplorerFrame
|
| | expsrv.dll | 6.0.72.9589 | Visual Basic for Applications Runtime - Expression Service
|
| | f3ahvoas.dll | 6.1.7600.16385 | JP Japanese Keyboard Layout for Fujitsu FMV oyayubi-shift keyboard
|
| | faultrep.dll | 6.1.7600.16385 | Windows felhasználói módú összeomlás-jelentési DLL
|
| | fdbth.dll | 6.1.7600.16385 | Function Discovery Bluetooth Provider Dll
|
| | fdbthproxy.dll | 6.1.7600.16385 | Bluetooth Provider Proxy Dll
|
| | fde.dll | 6.1.7600.16385 | Mappaátirányítási beépülő modul
|
| | fdeploy.dll | 6.1.7600.16385 | Mappaátirányítási csoportházirend-bővítmény
|
| | fdphost.dll | 6.1.7600.16385 | Funkciófelderítő szolgáltató gazdaszolgáltatása
|
| | fdpnp.dll | 6.1.7600.16385 | Pnp Provider Dll
|
| | fdprint.dll | 6.1.7600.16385 | Funkciófelderítő nyomtatószolgáltató Dll
|
| | fdproxy.dll | 6.1.7600.16385 | Function Discovery Proxy Dll
|
| | fdrespub.dll | 6.1.7600.16385 | Funkciófelderítő erőforrás közzétételi szolgáltatása
|
| | fdssdp.dll | 6.1.7600.16385 | Function Discovery SSDP Provider Dll
|
| | fdwcn.dll | 6.1.7600.16385 | Windows Connect Now - Config Function Discovery Provider DLL
|
| | fdwnet.dll | 6.1.7600.16385 | Function Discovery WNet Provider Dll
|
| | fdwsd.dll | 6.1.7600.16385 | Function Discovery WS Discovery Provider Dll
|
| | feclient.dll | 6.1.7600.16385 | Windows NT File Encryption Client Interfaces
|
| | filemgmt.dll | 6.1.7600.16385 | Szolgáltatások és megosztott mappák
|
| | findnetprinters.dll | 6.1.7600.16385 | Find Network Printers COM Component
|
| | firewallapi.dll | 6.1.7600.16385 | Windows tűzfal API
|
| | firewallcontrolpanel.dll | 6.1.7600.16385 | Windows tűzfal vezérlőpult
|
| | fltlib.dll | 6.1.7600.16385 | Szűrőkönyvtár
|
| | fm20.dll | 14.0.4747.1000 | MicrosoftŽ Forms DLL
|
| | fm20enu.dll | 14.0.4747.1000 | MicrosoftŽ Forms International DLL
|
| | fmifs.dll | 6.1.7600.16385 | FM IFS Utility DLL
|
| | fms.dll | 1.1.6000.16384 | Betűkészlet-kezelő szolgáltatások
|
| | fntcache.dll | 6.1.7600.16385 | Windows betűtípus-gyorsítótár szolgáltatás
|
| | fontext.dll | 6.1.7600.16385 | Windows Font mappa
|
| | fontsub.dll | 6.1.7600.16444 | Font Subsetting DLL
|
| | fphc.dll | 6.1.7600.16385 | Szűrőplatform segítőosztály
|
| | framebuf.dll | 6.1.7600.16385 | Framebuffer Display Driver
|
| | framedyn.dll | 6.1.7600.16385 | WMI SDK Provider Framework
|
| | framedynos.dll | 6.1.7600.16385 | WMI SDK Provider Framework
|
| | ftbusui.dll | 1.2.0.1 | FTDI USB Serial Converter Property Page Provider
|
| | ftcserco.dll | 2.1.1.1 | FTDI VCP CoInstaller
|
| | ftd2xx.dll | 3.2.0.0 | FTD2XX Dynamic Link Library
|
| | fthsvc.dll | 6.1.7600.16385 | A Microsoft Windows Hibatűrő halommemória diagnosztikai modulja
|
| | ftlang.dll | 1.5.0.1 | FTDI Multi-Lingual Property Page Text Library
|
| | ftserui2.dll | 2.8.2.1 | FTDI Virtual COM Port Property Page Provider
|
| | fundisc.dll | 6.1.7600.16385 | Funkciófelderítő Dll
|
| | fveapi.dll | 6.1.7600.16385 | Windows BitLocker Drive Encryption API
|
| | fveapibase.dll | 6.1.7600.16385 | Windows BitLocker Drive Encryption Base API
|
| | fvecerts.dll | 6.1.7600.16385 | BitLocker Certificates Library
|
| | fverecover.dll | 6.1.7600.16385 | Windows BitLocker meghajtótitkosítás felhasználói felület
|
| | fveui.dll | 6.1.7600.16385 | BitLocker meghajtótitkosítás eszköz felhasználói felülete
|
| | fwcfg.dll | 6.1.7600.16385 | Windows tűzfal konfigurációs segédösszetevője
|
| | fwpuclnt.dll | 6.1.7600.16385 | FWP/IPsec felhasználói módú API
|
| | fwremotesvr.dll | 6.1.7600.16385 | Windows Firewall Remote APIs Server
|
| | fxsapi.dll | 6.1.7600.16385 | Microsoft Fax API Support DLL
|
| | fxscom.dll | 6.1.7600.16385 | Microsoft Fax Server COM Client Interface
|
| | fxscomex.dll | 6.1.7600.16385 | Microsoft Fax Server Extended COM Client Interface
|
| | fxscompose.dll | 6.1.7600.16385 | Compose Form
|
| | fxscomposeres.dll | 6.1.7600.16385 | Fax összeállítása
|
| | fxsevent.dll | 6.1.7600.16385 | Microsoft faxszolgáltatás eseménynaplózás-támogatás DLL-je
|
| | fxsext32.dll | 6.1.7600.16385 | Microsoft Fax Exchange Command Extension
|
| | fxsmon.dll | 6.1.7600.16385 | Microsoft Fax Print Monitor
|
| | fxsresm.dll | 6.1.7600.16385 | Microsoft faxszolgáltatás erőforrás-DLL-je
|
| | fxsroute.dll | 6.1.7600.16385 | Microsoft Fax Routing DLL
|
| | fxsst.dll | 6.1.7600.16385 | Fax Service
|
| | fxst30.dll | 6.1.7600.16385 | Microsoft Fax T30 Protocol Service Provider
|
| | fxstiff.dll | 6.1.7600.16385 | Microsoft Fax TIFF library
|
| | fxsutility.dll | 6.1.7600.16385 | Fax segédprogram DLL-je
|
| | fxsxp32.dll | 6.1.7600.16385 | Microsoft Fax Transport Provider
|
| | gacinstall.dll | 6.1.7600.16385 | Installers for CLR and other managed code
|
| | gameux.dll | 6.1.7600.16385 | Játéktallózó
|
| | gameuxlegacygdfs.dll | 1.0.0.1 | Legacy GDF resource DLL
|
| | gcdef.dll | 6.1.7600.16385 | Játékvezérlők alapértelmezett adatlapjai
|
| | gdi32.dll | 6.1.7600.16385 | GDI Client DLL
|
| | getuname.dll | 6.1.7600.16385 | Unicode név-Dll - UCE
|
| | glmf32.dll | 6.1.7600.16385 | OpenGL Metafiling DLL
|
| | glu32.dll | 6.1.7600.16385 | OpenGL segédprogramok DLL
|
| | gpapi.dll | 6.1.7600.16385 | Csoportházirend-ügyfél API
|
| | gpedit.dll | 6.1.7600.16385 | GPEdit
|
| | gpprefcl.dll | 6.1.7600.16385 | Csoportházirend beállítási ügyfele
|
| | gpprnext.dll | 6.1.7600.16385 | Csoportházirend nyomtatókiterjesztése
|
| | gpscript.dll | 6.1.7600.16385 | Ügyféloldali parancsfájl-bővítmény
|
| | gpsvc.dll | 6.1.7600.16385 | Csoportházirend ügyfél
|
| | gptext.dll | 6.1.7600.16385 | GPTExt
|
| | groupinghc.dll | 6.1.7600.16385 | Csoportosítási segítőosztály
|
| | hal.dll | 6.1.7600.16385 | Hardware Abstraction Layer DLL
|
| | halacpi.dll | 6.1.7600.16385 | Hardware Abstraction Layer DLL
|
| | halmacpi.dll | 6.1.7600.16385 | Hardware Abstraction Layer DLL
|
| | hbaapi.dll | 6.1.7600.16385 | HBA API data interface dll for HBA_API_Rev_2-18_2002MAR1.doc
|
| | hcproviders.dll | 6.1.7600.16385 | Műveletközpont szolgáltatói
|
| | helppaneproxy.dll | 6.1.7600.16385 | MicrosoftŽ Help Proxy
|
| | hgcpl.dll | 6.1.7600.16385 | Otthoni csoport - Vezérlőpult
|
| | hgprint.dll | 6.1.7600.16385 | HomeGroup Printing Support
|
| | hhsetup.dll | 6.1.7600.16385 | MicrosoftŽ HTML Help
|
| | hid.dll | 6.1.7600.16385 | Hid felhasználói könyvtár
|
| | hidserv.dll | 6.1.7600.16385 | HID-szolgáltatás
|
| | hlink.dll | 6.1.7600.16385 | Microsoft Office 2000 összetevő
|
| | hnetcfg.dll | 6.1.7600.16385 | Otthoni hálózat konfigurációkezelője
|
| | hnetmon.dll | 6.1.7600.16385 | Otthoni hálózat figyelési DLL-je
|
| | hotplug.dll | 6.1.7600.16385 | Hardver biztonságos eltávolítása
|
| | hotstartuseragent.dll | 6.1.7600.16385 | Microsoft Windows HotStart felhasználói ügynök
|
| | httpapi.dll | 6.1.7600.16385 | HTTP Protocol Stack API
|
| | htui.dll | 6.1.7600.16385 | Közös félárnyék színbeállítási párbeszédpanelek
|
| | ias.dll | 6.1.7600.16385 | Hálózati házirend-kiszolgáló
|
| | iasacct.dll | 6.1.7600.16385 | NPS számlázási szolgáltató
|
| | iasads.dll | 6.1.7600.16385 | NPS Active Directory adattároló
|
| | iasdatastore.dll | 6.1.7600.16385 | Hálózati házirend-szolgáltatás adattároló kiszolgálója
|
| | iashlpr.dll | 6.1.7600.16385 | NPS helyettes összetevő
|
| | iasmigplugin.dll | 6.1.7600.16385 | NPS Migration DLL
|
| | iasnap.dll | 6.1.7600.16385 | NPS NAP Provider
|
| | iaspolcy.dll | 6.1.7600.16385 | NPS Pipeline
|
| | iasrad.dll | 6.1.7600.16385 | NPS RADIUS-protokollösszetevő
|
| | iasrecst.dll | 6.1.7600.16385 | NPS XML Datastore Access
|
| | iassam.dll | 6.1.7600.16385 | NPS NT SAM Provider
|
| | iassdo.dll | 6.1.7600.16385 | NPS SDO-összetevő
|
| | iassvcs.dll | 6.1.7600.16385 | Hálózati házirend-szolgáltatási összetevő
|
| | icaapi.dll | 6.1.7600.16385 | DLL Interface to TermDD Device Driver
|
| | icardie.dll | 8.0.7600.16385 | Microsoft adatlap - IE segítő
|
| | icardres.dll | 3.0.4506.4926 | Windows CardSpace
|
| | iccoinstall.dll | 6.1.7600.16385 | Hyper-V Integration Components Coinstaller
|
| | iccvid.dll | 1.10.0.13 | CinepakŽ Codec
|
| | icfupgd.dll | 6.1.7600.16385 | Windows Firewal ICF Settings Upgrade
|
| | icm32.dll | 6.1.7600.16385 | Microsoft Color Management Module (CMM)
|
| | icmp.dll | 6.1.7600.16385 | ICMP DLL
|
| | icmui.dll | 6.1.7600.16385 | Microsoft színkezelési rendszer felhasználói felületének DLL fájlja
|
| | iconcodecservice.dll | 6.1.7600.16385 | Converts a PNG part of the icon to a legacy bmp icon
|
| | icsigd.dll | 6.1.7600.16385 | Internetes átjáróeszköz tulajdonságai
|
| | idlisten.dll | 6.1.7600.16385 | Identitásfigyelő
|
| | idndl.dll | 6.1.7600.16385 | Downlevel DLL
|
| | idstore.dll | 6.1.7600.16385 | Identity Store
|
| | ieakeng.dll | 8.0.7600.16385 | Az Internet Explorer Administration Kit programmagfüggvénytára
|
| | ieaksie.dll | 8.0.7600.16385 | Internet Explorer bővítő beépülő modul a csoportházirendhez
|
| | ieakui.dll | 8.0.7600.16385 | Microsoft IEAK megosztott felhasználói felület DLL
|
| | ieapfltr.dll | 8.0.6001.18669 | Microsoft SmartScreen Filter
|
| | iedkcs32.dll | 18.0.7600.16671 | IEAK márka
|
| | ieframe.dll | 8.0.7600.16671 | Internetböngésző
|
| | iepeers.dll | 8.0.7600.16671 | Internet Explorer Peer Objects
|
| | iernonce.dll | 8.0.7600.16385 | Extended RunOnce processing with UI
|
| | iertutil.dll | 8.0.7600.16671 | Run time utility for Internet Explorer
|
| | iesetup.dll | 8.0.7600.16385 | IOD Version Map
|
| | iesysprep.dll | 8.0.7600.16385 | IE Sysprep Provider
|
| | ieui.dll | 8.0.7600.16671 | Az Internet Explorer felhasználói felületének motorja
|
| | ifmon.dll | 6.1.7600.16385 | Összeköttetés-figyelő DLL
|
| | ifsutil.dll | 6.1.7600.16385 | IFS Utility DLL
|
| | ifsutilx.dll | 6.1.7600.16385 | IFS Utility Extension DLL
|
| | igd10umd32.dll | 8.15.10.1749 | LDDM User Mode Driver for Intel(R) Graphics Technology
|
| | igddiag.dll | 6.1.7600.16385 | IGD segítőosztály
|
| | igdumd32.dll | 8.15.10.1749 | LDDM User Mode Driver for Intel(R) Graphics Technology
|
| | ikeext.dll | 6.1.7600.16385 | IKE bővítmény
|
| | imagehlp.dll | 6.1.7600.16385 | Windows NT Image Helper
|
| | imageres.dll | 6.1.7600.16385 | Windows Image Resource
|
| | imagesp1.dll | 6.1.7600.16385 | Windows SP1 Image Resource
|
| | imapi.dll | 6.1.7600.16385 | Image Mastering API
|
| | imapi2.dll | 6.1.7600.16385 | Image Mastering API v2
|
| | imapi2fs.dll | 6.1.7600.16385 | Image Mastering File System Imaging API v2
|
| | imgutil.dll | 8.0.7600.16385 | IE plugin image decoder support DLL
|
| | imjp10k.dll | 10.1.7600.16385 | Microsoft IME
|
| | imm32.dll | 6.1.7600.16385 | Multi-User Windows IMM32 API Client DLL
|
| | inetcomm.dll | 6.1.7600.16543 | Microsoft Internet Messaging API Resources
|
| | inetmib1.dll | 6.1.7600.16385 | Microsoft MIB-II subagent
|
| | inetpp.dll | 6.1.7600.16385 | Internetes nyomtatásszolgáltató DLL-je
|
| | inetppui.dll | 6.1.7600.16385 | Internetes nyomtatási ügyfél-DLL
|
| | inetres.dll | 6.1.7600.16385 | Microsoft Internet Üzenetkezelő API erőforrások
|
| | infocardapi.dll | 3.0.4506.4926 | Microsoft InfoCards
|
| | inked.dll | 6.1.7600.16385 | Microsoft Tablet PC InkEdit Control
|
| | input.dll | 6.1.7600.16385 | Beviteli beállítások DLL-je
|
| | inseng.dll | 8.0.7600.16385 | Telepítő
|
| | iologmsg.dll | 6.1.7600.16385 | IO-naplózási DLL
|
| | ipbusenum.dll | 6.1.7600.16385 | PnP-X rendszerű IP-busz számbavételezőjének kódtára
|
| | ipbusenumproxy.dll | 6.1.7600.16385 | Associated Device Presence Proxy Dll
|
| | iphlpapi.dll | 6.1.7600.16385 | IP Helper API
|
| | iphlpsvc.dll | 6.1.7600.16385 | IPv4-hálózatokon IPv6-kapcsolódási lehetőséget nyújtó szolgáltatás.
|
| | ipnathlp.dll | 6.1.7600.16385 | Microsoft NAT - segítő összetevők
|
| | iprop.dll | 6.1.7600.16385 | OLE PropertySet Implementation
|
| | iprtprio.dll | 6.1.7600.16385 | IP Routing Protocol Priority DLL
|
| | iprtrmgr.dll | 6.1.7600.16385 | IP-útválasztókezelő
|
| | ipsecsnp.dll | 6.1.7600.16385 | IP-biztonsági házirendeket kezelő beépülő modul
|
| | ipsecsvc.dll | 6.1.7600.16385 | Windows IPSec SPD kiszolgálói DLL-je
|
| | ipsmsnap.dll | 6.1.7600.16385 | IP-biztonság figyelője beépülő modul
|
| | ir32_32.dll | 3.24.15.3 | Intel Indeo(R) Video R3.2 32 bites illesztő
|
| | ir41_qc.dll | 4.30.62.2 | Intel IndeoŽ Video Interactive Quick Compressor
|
| | ir41_qcx.dll | 4.30.62.2 | Intel IndeoŽ Video Interactive Quick Compressor
|
| | ir50_32.dll | 5.2562.15.55 | Intel IndeoŽ video 5.10
|
| | ir50_qc.dll | 5.0.63.48 | Intel IndeoŽ video 5.10 Quick Compressor
|
| | ir50_qcx.dll | 5.0.63.48 | Intel IndeoŽ video 5.10 Quick Compressor
|
| | irclass.dll | 6.1.7600.16385 | Infravörös osztály segédtelepítője
|
| | irmon.dll | 6.1.7600.16385 | Infravörös figyelő
|
| | iscsicpl.dll | 5.2.3790.1830 | iSCSI-kezdeményező vezérlőpult-alkalmazás
|
| | iscsidsc.dll | 6.1.7600.16385 | iSCSI felderítési API
|
| | iscsied.dll | 6.1.7600.16385 | iSCSI Extension DLL
|
| | iscsiexe.dll | 6.1.7600.16385 | iSCSI-felderítési szolgáltatás
|
| | iscsilog.dll | 6.1.7600.16385 | iSCSI eseménynapló kódtár
|
| | iscsium.dll | 6.1.7600.16385 | iSCSI Discovery api
|
| | iscsiwmi.dll | 6.1.7600.16385 | MS iSCSI Initiator WMI Provider
|
| | itircl.dll | 6.1.7600.16385 | MicrosoftŽ InfoTech IR Local DLL
|
| | itss.dll | 6.1.7600.16385 | MicrosoftŽ InfoTech Storage System Library
|
| | itvdata.dll | 6.6.7600.16385 | iTV Data Filters.
|
| | iyuv_32.dll | 6.1.7600.16490 | Intel Indeo(R) Video YUV-kodek
|
| | jnwmon.dll | 0.3.7600.16385 | Windows Jegyzetfüzet portfigyelő DLL
|
| | jscript.dll | 5.8.7600.16475 | Microsoft (R) JScript
|
| | jsproxy.dll | 8.0.7600.16671 | JScript Proxy Auto-Configuration
|
| | kbd101.dll | 6.1.7600.16385 | JP Japanese Keyboard Layout for 101
|
| | kbd101a.dll | 6.1.7600.16385 | KO Hangeul Keyboard Layout for 101 (Type A)
|
| | kbd101b.dll | 6.1.7600.16385 | KO Hangeul Keyboard Layout for 101(Type B)
|
| | kbd101c.dll | 6.1.7600.16385 | KO Hangeul Keyboard Layout for 101(Type C)
|
| | kbd103.dll | 6.1.7600.16385 | KO Hangeul Keyboard Layout for 103
|
| | kbd106.dll | 6.1.7600.16385 | JP Japanese Keyboard Layout for 106
|
| | kbd106n.dll | 6.1.7600.16385 | JP Japanese Keyboard Layout for 106
|
| | kbda1.dll | 6.1.7600.16385 | Arabic_English_101 Keyboard Layout
|
| | kbda2.dll | 6.1.7600.16385 | Arabic_2 Keyboard Layout
|
| | kbda3.dll | 6.1.7600.16385 | Arabic_French_102 Keyboard Layout
|
| | kbdal.dll | 6.1.7600.16385 | Albania Keyboard Layout
|
| | kbdarme.dll | 6.1.7600.16385 | Eastern Armenian Keyboard Layout
|
| | kbdarmw.dll | 6.1.7600.16385 | Western Armenian Keyboard Layout
|
| | kbdax2.dll | 6.1.7600.16385 | JP Japanese Keyboard Layout for AX2
|
| | kbdaze.dll | 6.1.7600.16385 | Azerbaijan_Cyrillic Keyboard Layout
|
| | kbdazel.dll | 6.1.7600.16385 | Azeri-Latin Keyboard Layout
|
| | kbdbash.dll | 6.1.7600.16385 | Bashkir Keyboard Layout
|
| | kbdbe.dll | 6.1.7600.16385 | Belgian Keyboard Layout
|
| | kbdbene.dll | 6.1.7600.16385 | Belgian Dutch Keyboard Layout
|
| | kbdbgph.dll | 6.1.7600.16385 | Bulgarian Phonetic Keyboard Layout
|
| | kbdbgph1.dll | 6.1.7600.16385 | Bulgarian (Phonetic Traditional) Keyboard Layout
|
| | kbdbhc.dll | 6.1.7600.16385 | Bosnian (Cyrillic) Keyboard Layout
|
| | kbdblr.dll | 6.1.7600.16385 | Belarusian Keyboard Layout
|
| | kbdbr.dll | 6.1.7600.16385 | Brazilian Keyboard Layout
|
| | kbdbu.dll | 6.1.7600.16385 | Bulgarian (Typewriter) Keyboard Layout
|
| | kbdbulg.dll | 6.1.7600.16385 | Bulgarian Keyboard Layout
|
| | kbdca.dll | 6.1.7600.16385 | Canadian Multilingual Keyboard Layout
|
| | kbdcan.dll | 6.1.7600.16385 | Canadian Multilingual Standard Keyboard Layout
|
| | kbdcr.dll | 6.1.7600.16385 | Croatian/Slovenian Keyboard Layout
|
| | kbdcz.dll | 6.1.7600.16385 | Czech Keyboard Layout
|
| | kbdcz1.dll | 6.1.7600.16385 | Czech_101 Keyboard Layout
|
| | kbdcz2.dll | 6.1.7600.16385 | Czech_Programmer's Keyboard Layout
|
| | kbdda.dll | 6.1.7600.16385 | Danish Keyboard Layout
|
| | kbddiv1.dll | 6.1.7600.16385 | Divehi Phonetic Keyboard Layout
|
| | kbddiv2.dll | 6.1.7600.16385 | Divehi Typewriter Keyboard Layout
|
| | kbddv.dll | 6.1.7600.16385 | Dvorak US English Keyboard Layout
|
| | kbdes.dll | 6.1.7600.16385 | Spanish Alernate Keyboard Layout
|
| | kbdest.dll | 6.1.7600.16385 | Estonia Keyboard Layout
|
| | kbdfa.dll | 6.1.7600.16385 | Persian Keyboard Layout
|
| | kbdfc.dll | 6.1.7600.16385 | Canadian French Keyboard Layout
|
| | kbdfi.dll | 6.1.7600.16385 | Finnish Keyboard Layout
|
| | kbdfi1.dll | 6.1.7600.16385 | Finnish-Swedish with Sami Keyboard Layout
|
| | kbdfo.dll | 6.1.7600.16385 | Faroese Keyboard Layout
|
| | kbdfr.dll | 6.1.7600.16385 | French Keyboard Layout
|
| | kbdgae.dll | 6.1.7600.16385 | Gaelic Keyboard Layout
|
| | kbdgeo.dll | 6.1.7600.16385 | Georgian Keyboard Layout
|
| | kbdgeoer.dll | 6.1.7600.16385 | Georgian (Ergonomic) Keyboard Layout
|
| | kbdgeoqw.dll | 6.1.7600.16385 | Georgian (QWERTY) Keyboard Layout
|
| | kbdgkl.dll | 6.1.7600.16385 | Greek_Latin Keyboard Layout
|
| | kbdgr.dll | 6.1.7600.16385 | German Keyboard Layout
|
| | kbdgr1.dll | 6.1.7600.16385 | German_IBM Keyboard Layout
|
| | kbdgrlnd.dll | 6.1.7600.16385 | Greenlandic Keyboard Layout
|
| | kbdhau.dll | 6.1.7600.16385 | Hausa Keyboard Layout
|
| | kbdhe.dll | 6.1.7600.16385 | Greek Keyboard Layout
|
| | kbdhe220.dll | 6.1.7600.16385 | Greek IBM 220 Keyboard Layout
|
| | kbdhe319.dll | 6.1.7600.16385 | Greek IBM 319 Keyboard Layout
|
| | kbdheb.dll | 6.1.7600.16385 | KBDHEB Keyboard Layout
|
| | kbdhela2.dll | 6.1.7600.16385 | Greek IBM 220 Latin Keyboard Layout
|
| | kbdhela3.dll | 6.1.7600.16385 | Greek IBM 319 Latin Keyboard Layout
|
| | kbdhept.dll | 6.1.7600.16385 | Greek_Polytonic Keyboard Layout
|
| | kbdhu.dll | 6.1.7600.16385 | Hungarian Keyboard Layout
|
| | kbdhu1.dll | 6.1.7600.16385 | Hungarian 101-key Keyboard Layout
|
| | kbdibm02.dll | 6.1.7600.16385 | JP Japanese Keyboard Layout for IBM 5576-002/003
|
| | kbdibo.dll | 6.1.7600.16385 | Igbo Keyboard Layout
|
| | kbdic.dll | 6.1.7600.16385 | Icelandic Keyboard Layout
|
| | kbdinasa.dll | 6.1.7600.16385 | Assamese (Inscript) Keyboard Layout
|
| | kbdinbe1.dll | 6.1.7600.16385 | Bengali - Inscript (Legacy) Keyboard Layout
|
| | kbdinbe2.dll | 6.1.7600.16385 | Bengali (Inscript) Keyboard Layout
|
| | kbdinben.dll | 6.1.7600.16385 | Bengali Keyboard Layout
|
| | kbdindev.dll | 6.1.7600.16385 | Devanagari Keyboard Layout
|
| | kbdinguj.dll | 6.1.7600.16385 | Gujarati Keyboard Layout
|
| | kbdinhin.dll | 6.1.7600.16385 | Hindi Keyboard Layout
|
| | kbdinkan.dll | 6.1.7600.16385 | Kannada Keyboard Layout
|
| | kbdinmal.dll | 6.1.7600.16385 | Malayalam Keyboard Layout Keyboard Layout
|
| | kbdinmar.dll | 6.1.7600.16385 | Marathi Keyboard Layout
|
| | kbdinori.dll | 6.1.7600.16385 | Oriya Keyboard Layout
|
| | kbdinpun.dll | 6.1.7600.16385 | Punjabi/Gurmukhi Keyboard Layout
|
| | kbdintam.dll | 6.1.7600.16385 | Tamil Keyboard Layout
|
| | kbdintel.dll | 6.1.7600.16385 | Telugu Keyboard Layout
|
| | kbdinuk2.dll | 6.1.7600.16385 | Inuktitut Naqittaut Keyboard Layout
|
| | kbdir.dll | 6.1.7600.16385 | Irish Keyboard Layout
|
| | kbdit.dll | 6.1.7600.16385 | Italian Keyboard Layout
|
| | kbdit142.dll | 6.1.7600.16385 | Italian 142 Keyboard Layout
|
| | kbdiulat.dll | 6.1.7600.16385 | Inuktitut Latin Keyboard Layout
|
| | kbdjpn.dll | 6.1.7600.16385 | JP Japanese Keyboard Layout Stub driver
|
| | kbdkaz.dll | 6.1.7600.16385 | Kazak_Cyrillic Keyboard Layout
|
| | kbdkhmr.dll | 6.1.7600.16385 | Cambodian Standard Keyboard Layout
|
| | kbdkor.dll | 6.1.7600.16385 | KO Hangeul Keyboard Layout Stub driver
|
| | kbdkyr.dll | 6.1.7600.16385 | Kyrgyz Keyboard Layout
|
| | kbdla.dll | 6.1.7600.16385 | Latin-American Spanish Keyboard Layout
|
| | kbdlao.dll | 6.1.7600.16385 | Lao Standard Keyboard Layout
|
| | kbdlk41a.dll | 6.1.7600.16385 | DEC LK411-AJ Keyboard Layout
|
| | kbdlt.dll | 6.1.7600.16385 | Lithuania Keyboard Layout
|
| | kbdlt1.dll | 6.1.7600.16385 | Lithuanian Keyboard Layout
|
| | kbdlt2.dll | 6.1.7600.16385 | Lithuanian Standard Keyboard Layout
|
| | kbdlv.dll | 6.1.7600.16385 | Latvia Keyboard Layout
|
| | kbdlv1.dll | 6.1.7600.16385 | Latvia-QWERTY Keyboard Layout
|
| | kbdmac.dll | 6.1.7600.16385 | Macedonian (FYROM) Keyboard Layout
|
| | kbdmacst.dll | 6.1.7600.16385 | Macedonian (FYROM) - Standard Keyboard Layout
|
| | kbdmaori.dll | 6.1.7600.16385 | Maori Keyboard Layout
|
| | kbdmlt47.dll | 6.1.7600.16385 | Maltese 47-key Keyboard Layout
|
| | kbdmlt48.dll | 6.1.7600.16385 | Maltese 48-key Keyboard Layout
|
| | kbdmon.dll | 6.1.7600.16385 | Mongolian Keyboard Layout
|
| | kbdmonmo.dll | 6.1.7600.16385 | Mongolian (Mongolian Script) Keyboard Layout
|
| | kbdne.dll | 6.1.7600.16385 | Dutch Keyboard Layout
|
| | kbdnec.dll | 6.1.7600.16385 | JP Japanese Keyboard Layout for (NEC PC-9800)
|
| | kbdnec95.dll | 6.1.7600.16385 | JP Japanese Keyboard Layout for (NEC PC-9800 Windows 95)
|
| | kbdnecat.dll | 6.1.7600.16385 | JP Japanese Keyboard Layout for (NEC PC-9800 on PC98-NX)
|
| | kbdnecnt.dll | 6.1.7600.16385 | JP Japanese NEC PC-9800 Keyboard Layout
|
| | kbdnepr.dll | 6.1.7600.16385 | Nepali Keyboard Layout
|
| | kbdno.dll | 6.1.7600.16385 | Norwegian Keyboard Layout
|
| | kbdno1.dll | 6.1.7600.16385 | Norwegian with Sami Keyboard Layout
|
| | kbdnso.dll | 6.1.7600.16385 | Sesotho sa Leboa Keyboard Layout
|
| | kbdpash.dll | 6.1.7600.16385 | Pashto (Afghanistan) Keyboard Layout
|
| | kbdpl.dll | 6.1.7600.16385 | Polish Keyboard Layout
|
| | kbdpl1.dll | 6.1.7600.16385 | Polish Programmer's Keyboard Layout
|
| | kbdpo.dll | 6.1.7600.16385 | Portuguese Keyboard Layout
|
| | kbdro.dll | 6.1.7600.16385 | Romanian (Legacy) Keyboard Layout
|
| | kbdropr.dll | 6.1.7600.16385 | Romanian (Programmers) Keyboard Layout
|
| | kbdrost.dll | 6.1.7600.16385 | Romanian (Standard) Keyboard Layout
|
| | kbdru.dll | 6.1.7600.16385 | Russian Keyboard Layout
|
| | kbdru1.dll | 6.1.7600.16385 | Russia(Typewriter) Keyboard Layout
|
| | kbdsf.dll | 6.1.7600.16385 | Swiss French Keyboard Layout
|
| | kbdsg.dll | 6.1.7600.16385 | Swiss German Keyboard Layout
|
| | kbdsl.dll | 6.1.7600.16385 | Slovak Keyboard Layout
|
| | kbdsl1.dll | 6.1.7600.16385 | Slovak(QWERTY) Keyboard Layout
|
| | kbdsmsfi.dll | 6.1.7600.16385 | Sami Extended Finland-Sweden Keyboard Layout
|
| | kbdsmsno.dll | 6.1.7600.16385 | Sami Extended Norway Keyboard Layout
|
| | kbdsn1.dll | 6.1.7600.16385 | Sinhala Keyboard Layout
|
| | kbdsorex.dll | 6.1.7600.16385 | Sorbian Extended Keyboard Layout
|
| | kbdsors1.dll | 6.1.7600.16385 | Sorbian Standard Keyboard Layout
|
| | kbdsorst.dll | 6.1.7600.16385 | Sorbian Standard (Legacy) Keyboard Layout
|
| | kbdsp.dll | 6.1.7600.16385 | Spanish Keyboard Layout
|
| | kbdsw.dll | 6.1.7600.16385 | Swedish Keyboard Layout
|
| | kbdsw09.dll | 6.1.7600.16385 | Sinhala - Wij 9 Keyboard Layout
|
| | kbdsyr1.dll | 6.1.7600.16385 | Syriac Standard Keyboard Layout
|
| | kbdsyr2.dll | 6.1.7600.16385 | Syriac Phoenetic Keyboard Layout
|
| | kbdtajik.dll | 6.1.7600.16385 | Tajik Keyboard Layout
|
| | kbdtat.dll | 6.1.7600.16385 | Tatar_Cyrillic Keyboard Layout
|
| | kbdth0.dll | 6.1.7600.16385 | Thai Kedmanee Keyboard Layout
|
| | kbdth1.dll | 6.1.7600.16385 | Thai Pattachote Keyboard Layout
|
| | kbdth2.dll | 6.1.7600.16385 | Thai Kedmanee (non-ShiftLock) Keyboard Layout
|
| | kbdth3.dll | 6.1.7600.16385 | Thai Pattachote (non-ShiftLock) Keyboard Layout
|
| | kbdtiprc.dll | 6.1.7600.16385 | Tibetan (PRC) Keyboard Layout
|
| | kbdtuf.dll | 6.1.7600.16385 | Turkish F Keyboard Layout
|
| | kbdtuq.dll | 6.1.7600.16385 | Turkish Q Keyboard Layout
|
| | kbdturme.dll | 6.1.7600.16385 | Turkmen Keyboard Layout
|
| | kbdughr.dll | 6.1.7600.16385 | Uyghur (Legacy) Keyboard Layout
|
| | kbdughr1.dll | 6.1.7600.16385 | Uyghur Keyboard Layout
|
| | kbduk.dll | 6.1.7600.16385 | United Kingdom Keyboard Layout
|
| | kbdukx.dll | 6.1.7600.16385 | United Kingdom Extended Keyboard Layout
|
| | kbdur.dll | 6.1.7600.16385 | Ukrainian Keyboard Layout
|
| | kbdur1.dll | 6.1.7600.16385 | Ukrainian (Enhanced) Keyboard Layout
|
| | kbdurdu.dll | 6.1.7600.16385 | Urdu Keyboard Layout
|
| | kbdus.dll | 6.1.7600.16385 | United States Keyboard Layout
|
| | kbdusa.dll | 6.1.7600.16385 | US IBM Arabic 238_L Keyboard Layout
|
| | kbdusl.dll | 6.1.7600.16385 | Dvorak Left-Hand US English Keyboard Layout
|
| | kbdusr.dll | 6.1.7600.16385 | Dvorak Right-Hand US English Keyboard Layout
|
| | kbdusx.dll | 6.1.7600.16385 | US Multinational Keyboard Layout
|
| | kbduzb.dll | 6.1.7600.16385 | Uzbek_Cyrillic Keyboard Layout
|
| | kbdvntc.dll | 6.1.7600.16385 | Vietnamese Keyboard Layout
|
| | kbdwol.dll | 6.1.7600.16385 | Wolof Keyboard Layout
|
| | kbdyak.dll | 6.1.7600.16385 | Yakut - Russia Keyboard Layout
|
| | kbdyba.dll | 6.1.7600.16385 | Yoruba Keyboard Layout
|
| | kbdycc.dll | 6.1.7600.16385 | Serbian (Cyrillic) Keyboard Layout
|
| | kbdycl.dll | 6.1.7600.16385 | Serbian (Latin) Keyboard Layout
|
| | kd1394.dll | 6.1.7600.16385 | 1394 Kernel Debugger
|
| | kdcom.dll | 6.1.7600.16385 | Serial Kernel Debugger
|
| | kdusb.dll | 6.1.7600.16385 | USB 2.0 Kernel Debugger
|
| | kerberos.dll | 6.1.7600.16385 | Kerberos biztonsági csomag
|
| | kernel32.dll | 6.1.7600.16481 | Win32 kernel mag komponens
|
| | kernelbase.dll | 6.1.7600.16385 | Win32 kernel mag komponens
|
| | kernelceip.dll | 6.1.7600.16385 | Kernel Ceip feladat
|
| | keyiso.dll | 6.1.7600.16385 | CNG-kulcs elkülönítése szolgáltatás
|
| | keymgr.dll | 6.1.7600.16385 | Tárolt felhasználónevek és jelszavak
|
| | kmsvc.dll | 6.1.7600.16385 | Kulcskezelő szolgáltatás
|
| | korwbrkr.dll | 6.1.7600.16385 | korwbrkr
|
| | ksuser.dll | 6.1.7600.16385 | User CSA Library
|
| | ktmw32.dll | 6.1.7600.16385 | Windows KTM Win32 Client DLL
|
| | l2gpstore.dll | 6.1.7600.16385 | Policy Storage dll
|
| | l2nacp.dll | 6.1.7600.16385 | Windows Onex hitelesítőadat-szolgáltató
|
| | l2sechc.dll | 6.1.7600.16385 | 2. rétegbeli biztonsági diagnosztikai segítőosztályok
|
| | langcleanupsysprepaction.dll | 6.1.7600.16385 | Language cleanup Sysprep action
|
| | laprxy.dll | 12.0.7600.16385 | Windows Media Logagent Proxy
|
| | licmgr10.dll | 8.0.7600.16671 | MicrosoftŽ Licenckezelő DLL
|
| | linkinfo.dll | 6.1.7600.16385 | Windows Volume Tracking
|
| | listsvc.dll | 6.1.7600.16385 | Windows otthoni csoport
|
| | lltdapi.dll | 6.1.7600.16385 | Link-Layer Topology Mapper API
|
| | lltdres.dll | 6.1.7600.16385 | Kapcsolati réteg topológiafelderítési erőforrásai
|
| | lltdsvc.dll | 6.1.7600.16385 | Link-Layer Topology Mapper Service
|
| | lmhsvc.dll | 6.1.7600.16385 | TCPIP NetBios átviteli szolgáltatások kódtára
|
| | loadperf.dll | 6.1.7600.16385 | Teljesítményszámlálók betöltése és eltávolítása
|
| | localsec.dll | 6.1.7600.16385 | Helyi felhasználók és csoportok - MMC beépülő modul
|
| | localspl.dll | 6.1.7600.16385 | Helyi nyomtatási várólista-kezelő DLL-je
|
| | localui.dll | 6.1.7600.16385 | Local Monitor UI DLL
|
| | locationapi.dll | 6.1.7600.16385 | Microsoft Windows Location API
|
| | loghours.dll | 6.1.7600.16385 | Ütemezés párbeszédpanel
|
| | logoncli.dll | 6.1.7600.16385 | Net Logon Client DLL
|
| | lpk.dll | 6.1.7600.16385 | Language Pack
|
| | lpksetupproxyserv.dll | 6.1.7600.16385 | COM proxy server for lpksetup.exe
|
| | lsasrv.dll | 6.1.7600.16484 | LSA végrehajtható fájl és kiszolgáló DLL
|
| | lsmproxy.dll | 6.1.7600.16385 | LSM interfaces proxy Dll
|
| | luainstall.dll | 6.1.7600.16385 | Lua manifest install
|
| | lz32.dll | 6.1.7600.16385 | LZ Expand/Compress API DLL
|
| | lzexpand.dll | 3.10.0.103 | Windows file expansion library
|
| | magnification.dll | 6.1.7600.16385 | Windows nagyítási API
|
| | mapi32.dll | 1.0.2536.0 | Extended MAPI 1.0 for Windows NT
|
| | mapistub.dll | 1.0.2536.0 | Extended MAPI 1.0 for Windows NT
|
| | mcewmdrmndbootstrap.dll | 1.3.2297.0 | WindowsŽ Media Center WMDRM-ND Receiver Bridge Bootstrap DLL
|
| | mciavi32.dll | 6.1.7600.16490 | Video For Windows MCI illesztőprogram
|
| | mcicda.dll | 6.1.7600.16385 | MCI illesztőprogram műsoros CD eszközökhöz
|
| | mciqtz32.dll | 6.6.7600.16385 | DirectShow MCI-illesztőprogramja
|
| | mciseq.dll | 6.1.7600.16385 | MCI-illesztőprogram MIDI szekvencerhez
|
| | mciwave.dll | 6.1.7600.16385 | MCI-illesztőprogram hangfájlokhoz
|
| | mcmde.dll | 12.0.7600.16385 | MCMDE DLL
|
| | mctres.dll | 6.1.7600.16385 | MCT erőforrástára
|
| | mcupdate_authenticamd.dll | 6.1.7600.16385 | AMD Microcode Update Library
|
| | mcupdate_genuineintel.dll | 6.1.7600.16385 | Intel Microcode Update Library
|
| | mcx2svc.dll | 6.1.7600.16385 | Media Center Extender Service
|
| | mcxdriv.dll | 6.1.7600.16385 | Media Center Extender erőforrások
|
| | mcsrchph.dll | 1.0.0.1 | Windows Media Center Search Protocol Handler
|
| | mdimon.dll | 0.3.1897.0 | MicrosoftŽ Document Imaging
|
| | mdminst.dll | 6.1.7600.16385 | Modemosztály telepítője
|
| | mediametadatahandler.dll | 6.1.7600.16385 | Media Metadata Handler
|
| | memdiag.dll | 6.1.7600.16385 | Bővített memóriatesztelő
|
| | mf.dll | 12.0.7600.16385 | Multimédia alaprendszer DLL-je
|
| | mf3216.dll | 6.1.7600.16385 | 32-bit to 16-bit Metafile Conversion DLL
|
| | mfaacenc.dll | 6.1.7600.16385 | Media Foundation AAC Encoder
|
| | mfc40.dll | 4.1.0.6151 | MFCDLL megosztott könyvtár - Kereskedelmi verzió
|
| | mfc40u.dll | 4.1.0.6151 | MFCDLL megosztott könyvtár - Kereskedelmi verzió
|
| | mfc42.dll | 6.6.8063.0 | MFCDLL megosztott könyvtár - Kereskedelmi verzió
|
| | mfc42hun.dll | 6.0.8267.0 | MFC nyelvspecifikus erőforrások
|
| | mfc42u.dll | 6.6.8063.0 | MFCDLL megosztott könyvtár - Kereskedelmi verzió
|
| | mfcsubs.dll | 2001.12.8530.16385 | COM+
|
| | mfds.dll | 12.0.7600.16385 | Media Foundation Direct Show wrapper DLL
|
| | mfdvdec.dll | 6.1.7600.16385 | Media Foundation DV Decoder
|
| | mferror.dll | 12.0.7600.16385 | Multimédia alaprendszer hibakezelő kódtára
|
| | mfh264enc.dll | 6.1.7600.16385 | Media Foundation H264 Encoder
|
| | mfmjpegdec.dll | 6.1.7600.16385 | Media Foundation MJPEG Decoder
|
| | mfplat.dll | 12.0.7600.16385 | Media Foundation Platform DLL
|
| | mfplay.dll | 12.0.7600.16385 | Media Foundation Playback API DLL
|
| | mfps.dll | 12.0.7600.16385 | Media Foundation Proxy DLL
|
| | mfreadwrite.dll | 12.0.7600.16385 | Media Foundation ReadWrite DLL
|
| | mfvdsp.dll | 6.1.7600.16385 | Windows Media Foundation Video DSP Components
|
| | mfwmaaec.dll | 6.1.7600.16385 | Windows Media Audio AEC for Media Foundation
|
| | mgmtapi.dll | 6.1.7600.16385 | Microsoft SNMP Manager API (uses WinSNMP)
|
| | microsoft-windows-hal-events.dll | 6.1.7600.16385 | Microsoft-Windows-HAL-Events Resources
|
| | microsoft-windows-kernel-power-events.dll | 6.1.7600.16385 | Microsoft-Windows-Kernel-Power-Events Resources
|
| | microsoft-windows-kernel-processor-power-events.dll | 6.1.7600.16385 | Microsoft-Windows-Kernel-Processor-Power-Events Resources
|
| | midimap.dll | 6.1.7600.16385 | Microsoft MIDI Mapper
|
| | migisol.dll | 6.1.7600.16385 | Migration System Isolation Layer
|
| | miguiresource.dll | 6.1.7600.16385 | MIG wini32 erőforrások
|
| | mimefilt.dll | 2008.0.7600.16385 | MIME-szűrő
|
| | mlang.dll | 6.1.7600.16385 | Különféle nyelveket támogató DLL
|
| | mmcbase.dll | 6.1.7600.16385 | MMC alap-DLL-je
|
| | mmci.dll | 6.1.7600.16385 | Médiaosztály-telepítő
|
| | mmcico.dll | 6.1.7600.16385 | Media class co-installer
|
| | mmcndmgr.dll | 6.1.7600.16385 | MMC csomópontkezelő DLL
|
| | mmcshext.dll | 6.1.7600.16385 | MMC Shell Extension DLL
|
| | mmcss.dll | 6.1.7600.16385 | Multimédia osztályütemező szolgáltatás
|
| | mmdevapi.dll | 6.1.7600.16385 | Multimédiás eszközök API felülete
|
| | mmres.dll | 6.1.7600.16385 | Általános hangforrások
|
| | mmsystem.dll | 3.10.0.103 | System APIs for Multimedia
|
| | modemui.dll | 6.1.7600.16385 | Windows modembeállítások
|
| | montr_ci.dll | 6.1.7600.16385 | Microsoft monitorosztály-telepítő
|
| | moricons.dll | 6.1.7600.16385 | Windows NT Setup Icon Resources Library
|
| | mp3dmod.dll | 6.1.7600.16385 | Microsoft MP3 Decoder DMO
|
| | mp43decd.dll | 6.1.7600.16385 | Windows Media MPEG-4 Video Decoder
|
| | mp4sdecd.dll | 6.1.7600.16385 | Windows Media MPEG-4 S Video Decoder
|
| | mpg4decd.dll | 6.1.7600.16385 | Windows Media MPEG-4 Video Decoder
|
| | mpr.dll | 6.1.7600.16385 | Többszörös szolgáltatású útválasztási DLL
|
| | mprapi.dll | 6.1.7600.16385 | Windows NT MP Router Administration DLL
|
| | mprddm.dll | 6.1.7600.16385 | Igény szerinti tárcsázás kezelőjének felügyelője
|
| | mprdim.dll | 6.1.7600.16385 | Dinamikus kapcsolatkezelő
|
| | mprmsg.dll | 6.1.7600.16385 | Többprotokollos útválasztó szolgáltatás üzeneteinek DLL-je
|
| | mpssvc.dll | 6.1.7600.16385 | Microsoft védelmi szolgáltatás
|
| | msaatext.dll | 2.0.10413.0 | Active Accessibility text support
|
| | msac3enc.dll | 6.1.7600.16385 | Microsoft AC-3 Encoder
|
| | msacm.dll | 3.50.0.9 | Microsoft Audio Compression Manager
|
| | msacm32.dll | 6.1.7600.16385 | Microsoft ACM audioszűrő
|
| | msadce.dll | 6.1.7600.16385 | OLE DB Cursor Engine
|
| | msadcer.dll | 6.1.7600.16385 | OLE DB Cursor Engine Resources
|
| | msadcf.dll | 6.1.7600.16385 | Remote Data Services Data Factory
|
| | msadcfr.dll | 6.1.7600.16385 | Remote Data Services Data Factory Resources
|
| | msadco.dll | 6.1.7600.16385 | Remote Data Services Data Control
|
| | msadcor.dll | 6.1.7600.16385 | Remote Data Services Data Control Resources
|
| | msadcs.dll | 6.1.7600.16385 | Remote Data Services ISAPI Library
|
| | msadds.dll | 6.1.7600.16385 | OLE DB Data Shape Provider
|
| | msaddsr.dll | 6.1.7600.16385 | OLE DB Data Shape Provider Resources
|
| | msader15.dll | 6.1.7600.16385 | ActiveX Data Objects Resources
|
| | msado15.dll | 6.1.7600.16385 | ActiveX Data Objects
|
| | msadomd.dll | 6.1.7600.16385 | ActiveX Data Objects (Multi-Dimensional)
|
| | msador15.dll | 6.1.7600.16385 | Microsoft ActiveX Data Objects Recordset
|
| | msadox.dll | 6.1.7600.16385 | ActiveX Data Objects Extensions
|
| | msadrh15.dll | 6.1.7600.16385 | ActiveX Data Objects Rowset Helper
|
| | msafd.dll | 6.1.7600.16385 | Microsoft Windows Sockets 2.0 Service Provider
|
| | msasn1.dll | 6.1.7600.16415 | ASN.1 Runtime APIs
|
| | msaudite.dll | 6.1.7600.16385 | Biztonsági naplózási DLL
|
| | mscandui.dll | 6.1.7600.16385 | MSCANDUI kiszolgáló DLL
|
| | mscat32.dll | 6.1.7600.16385 | MSCAT32 Forwarder DLL
|
| | msclmd.dll | 6.1.7600.16385 | Microsoft Class Mini-driver
|
| | mscms.dll | 6.1.7600.16385 | Microsoft színkezelési rendszer kódtára
|
| | mscoree.dll | 4.0.31106.0 | Microsoft .NET Runtime Execution Engine
|
| | mscorier.dll | 2.0.50727.4927 | A Microsoft .NET-futtatóprogram IE erőforrásai
|
| | mscories.dll | 2.0.50727.4927 | Microsoft .NET IE SECURITY REGISTRATION
|
| | mscpx32r.dll | 6.1.7600.16385 | ODBC Code Page Translator Resources
|
| | mscpxl32.dll | 6.1.7600.16385 | ODBC kódlap-fordító
|
| | msctf.dll | 6.1.7600.16385 | MSCTF kiszolgáló DLL
|
| | msctfmonitor.dll | 6.1.7600.16385 | MsCtfMonitor DLL
|
| | msctfp.dll | 6.1.7600.16385 | MSCTFP Server DLL
|
| | msctfui.dll | 6.1.7600.16385 | MSCTFUI-kiszolgáló kódtár
|
| | msdadc.dll | 6.1.7600.16385 | OLE DB Data Conversion Stub
|
| | msdadiag.dll | 6.1.7600.16385 | Built-In Diagnostics
|
| | msdaenum.dll | 6.1.7600.16385 | OLE DB Root Enumerator Stub
|
| | msdaer.dll | 6.1.7600.16385 | OLE DB Error Collection Stub
|
| | msdaipp.dll | 11.0.5510.0 | Microsoft Data Access Component Internet Publishing Provider
|
| | msdaora.dll | 6.1.7600.16385 | OLE DB Provider for Oracle
|
| | msdaorar.dll | 6.1.7600.16385 | OLE DB Provider for Oracle Resources
|
| | msdaosp.dll | 6.1.7600.16385 | OLE DB Simple Provider
|
| | msdapml.dll | 11.0.5510.0 | SharePoint Portal Server executable
|
| | msdaprsr.dll | 6.1.7600.16385 | OLE DB perzisztenciaszolgáltatásainak erőforrásai
|
| | msdaprst.dll | 6.1.7600.16385 | OLE DB Persistence Services
|
| | msdaps.dll | 6.1.7600.16385 | OLE DB Interface Proxies/Stubs
|
| | msdarem.dll | 6.1.7600.16385 | OLE DB Remote Provider
|
| | msdaremr.dll | 6.1.7600.16385 | OLE DB Remote Provider Resources
|
| | msdart.dll | 6.1.7600.16385 | OLE DB Runtime Routines
|
| | msdasc.dll | 6.1.7600.16385 | OLE DB Service Components Stub
|
| | msdasql.dll | 6.1.7600.16385 | OLE DB Provider for ODBC Drivers
|
| | msdasqlr.dll | 6.1.7600.16385 | OLE DB Provider for ODBC Drivers Resources
|
| | msdatl3.dll | 6.1.7600.16385 | OLE DB Implementation Support Routines
|
| | msdatt.dll | 6.1.7600.16385 | OLE DB Temporary Table Services
|
| | msdaurl.dll | 6.1.7600.16385 | OLE DB RootBinder Stub
|
| | msdelta.dll | 6.1.7600.16385 | Microsoft Patch Engine
|
| | msdfmap.dll | 6.1.7600.16385 | Data Factory Handler
|
| | msdmeng.dll | 8.0.760.0 | Microsoft Data Mining Engine
|
| | msdmine.dll | 8.0.760.0 | Microsoft OLE DB Provider for Data Mining Services
|
| | msdmo.dll | 6.6.7600.16385 | DMO Runtime
|
| | msdri.dll | 6.1.7600.16648 | Microsoft Digital Receiver Interface Class Driver
|
| | msdrm.dll | 6.1.7600.16385 | Windows-tartalomvédelemi ügyfél
|
| | msdtckrm.dll | 2001.12.8530.16385 | Microsoft Distributed Transaction Coordinator OLE Transactions KTM Resource Manager DLL
|
| | msdtclog.dll | 2001.12.8530.16385 | Microsoft Distributed Transaction Coordinator Log Manager DLL
|
| | msdtcprx.dll | 2001.12.8530.16385 | Microsoft Distributed Transaction Coordinator OLE Transactions Interface Proxy DLL
|
| | msdtctm.dll | 2001.12.8530.16385 | Microsoft Distributed Transaction Coordinator Transaction Manager DLL
|
| | msdtcuiu.dll | 2001.12.8530.16385 | Microsoft Distributed Transaction Coordinator Administrative DLL
|
| | msdtcvsp1res.dll | 2001.12.8530.16385 | Microsoft DTC-erőforrások a Vista SP1 operációs rendszerhez
|
| | msexch40.dll | 4.0.9756.0 | Microsoft Jet Exchange Isam
|
| | msexcl40.dll | 4.0.9756.0 | Microsoft Jet Excel Isam
|
| | msfeeds.dll | 8.0.7600.16671 | Microsoft Feeds Manager
|
| | msfeedsbs.dll | 8.0.7600.16671 | Microsoft hírcsatornák frissítése a háttérben
|
| | msftedit.dll | 5.41.21.2509 | Rich Text Edit Control, v4.1
|
| | mshtml.dll | 8.0.7600.16671 | Microsoft (R) HTML Viewer
|
| | mshtmled.dll | 8.0.7600.16671 | MicrosoftŽ HTML Editing Component
|
| | mshtmler.dll | 8.0.7600.16385 | MicrosoftŽ HTML Editing Component's Resource DLL
|
| | msi.dll | 5.0.7600.16385 | Windows Installer
|
| | msicofire.dll | 6.1.7600.16385 | Sérült MSI-fájlok helyreállítása diagnosztikai modul
|
| | msidcrl30.dll | 6.1.7600.16385 | IDCRL Dynamic Link Library
|
| | msident.dll | 6.1.7600.16385 | Microsoft Identitáskezelő
|
| | msidle.dll | 6.1.7600.16385 | User Idle Monitor
|
| | msidntld.dll | 6.1.7600.16385 | Microsoft Identitáskezelő
|
| | msieftp.dll | 6.1.7600.16385 | Microsoft Internet Explorer FTP-parancsértelmező bővítmény
|
| | msihnd.dll | 5.0.7600.16385 | WindowsŽ installer
|
| | msiltcfg.dll | 5.0.7600.16385 | Windows Installer Configuration API Stub
|
| | msimg32.dll | 6.1.7600.16385 | GDIEXT Client DLL
|
| | msimsg.dll | 5.0.7600.16385 | WindowsŽ Installer nemzetközi üzenetek
|
| | msimtf.dll | 6.1.7600.16385 | Aktív IMM kiszolgálói kódtár
|
| | msisip.dll | 5.0.7600.16385 | MSI Signature SIP Provider
|
| | msjet40.dll | 4.0.9756.0 | Microsoft Jet Engine Library
|
| | msjetoledb40.dll | 4.0.9756.0 |
|
| | msjint40.dll | 4.0.9756.0 | Microsoft Jet adatbázis-kezelő nemzetközi DLL-je
|
| | msjro.dll | 6.1.7600.16385 | Jet and Replication Objects
|
| | msjter40.dll | 4.0.9756.0 | Microsoft Jet Database Engine Error DLL
|
| | msjtes40.dll | 4.0.9756.0 | Microsoft Jet Expression Service
|
| | msls31.dll | 3.10.349.0 | Microsoft Line Services library file
|
| | msltus40.dll | 4.0.9756.0 | Microsoft Jet Lotus 1-2-3 Isam
|
| | msmapi32.dll | 14.0.4760.1000 | Extended MAPI 1.0 for Windows NT
|
| | msmdcb80.dll | 8.0.760.0 | PivotTable Service dll
|
| | msmdgd80.dll | 8.0.760.0 | Microsoft SQL Server Analysis Services driver
|
| | msmdun80.dll | 2000.80.382.0 | String Function .DLL for SQL Enterprise Components
|
| | msmmsp.dll | 6.1.7600.16385 | Mount Point Manger Sysprep Utility Library
|
| | msmpeg2adec.dll | 6.1.7140.0 | Microsoft DTV-DVD Audio Decoder
|
| | msmpeg2enc.dll | 6.1.7600.16385 | Microsoft MPEG-2 kódoló
|
| | msmpeg2vdec.dll | 6.1.7140.0 | Microsoft DTV-DVD Video Decoder
|
| | msnetobj.dll | 11.0.7600.16385 | DRM ActiveX Network Object
|
| | msobjs.dll | 6.1.7600.16385 | Rendszer objektum napló nevek
|
| | msoeacct.dll | 6.1.7600.16385 | Microsoft Internet Account Manager
|
| | msoert2.dll | 6.1.7600.16385 | Microsoft Windows Mail futásidejű függvénytár
|
| | msolap80.dll | 8.0.760.0 | Microsoft OLE DB Provider for Analysis Services 8.0
|
| | msolui80.dll | 8.0.0.382 | Microsoft OLE DB provider for Analysis Services connection dialog 8.0
|
| | msorc32r.dll | 6.1.7600.16385 | Oracle-erőforrások ODBC-illesztője
|
| | msorcl32.dll | 6.1.7600.16385 | ODBC Driver for Oracle
|
| | mspatcha.dll | 6.1.7600.16385 | Microsoft File Patch Application API
|
| | mspbda.dll | 6.1.7600.16385 | Microsoft Protected Broadcast Digital Architecture Class Driver
|
| | mspbdacoinst.dll | 6.1.7600.16385 | Microsoft Protected Broadcast Digital Architecture Class Driver CoInstaller
|
| | mspbde40.dll | 4.0.9756.0 | Microsoft Jet Paradox Isam
|
| | msports.dll | 6.1.7600.16385 | Portosztály telepítője
|
| | msprivs.dll | 6.1.7600.16385 | Microsoft jogosultságfordítások
|
| | msprphu.dll | 6.0.81.63 | msprop32.ocx
|
| | msrahc.dll | 6.1.7600.16385 | A Távsegítség diagnosztikai szolgáltatója
|
| | msrating.dll | 8.0.7600.16385 | Internet minősítő és helyi felhasználókezelési DLL
|
| | msrd2x40.dll | 4.0.9756.0 | Microsoft (R) Red ISAM
|
| | msrd3x40.dll | 4.0.9756.0 | Microsoft (R) Red ISAM
|
| | msrdc.dll | 6.1.7600.16385 | Remote Differential Compression COM server
|
| | msrdo20.dll | 6.0.88.62 | MSRDO20 rdoEngine control
|
| | msrdpwebaccess.dll | 6.1.7600.16385 | Microsoft Remote Desktop Services Web Access Control
|
| | msrepl40.dll | 4.0.9756.0 | Microsoft Replication Library
|
| | msrle32.dll | 6.1.7600.16490 | Microsoft RLE Compressor
|
| | msscntrs.dll | 7.0.7600.16385 | msscntrs.dll
|
| | msscp.dll | 11.0.7600.16385 | Windows Media Secure Content Provider
|
| | mssha.dll | 6.1.7600.16385 | Windows biztonságiállapot-ügynök
|
| | msshavmsg.dll | 6.1.7600.16385 | Windows biztonságiállapot-ügynök érvényesítő üzenete
|
| | msshooks.dll | 7.0.7600.16385 | MSSHooks.dll
|
| | mssign32.dll | 6.1.7600.16385 | Microsoft megbízási aláírás API-k
|
| | mssip32.dll | 6.1.7600.16385 | MSSIP32 Forwarder DLL
|
| | mssitlb.dll | 7.0.7600.16385 | mssitlb
|
| | mssph.dll | 7.0.7600.16385 | Microsoft Search protokollkezelő
|
| | mssphtb.dll | 7.0.7600.16385 | Outlook keresőcsatlakozó
|
| | mssprxy.dll | 7.0.7600.16385 | Microsoft Search Proxy
|
| | mssrch.dll | 7.0.7600.16385 | mssrch.dll
|
| | msstdfmt.dll | 6.0.84.50 | Microsoft Standard Data Formating Object DLL
|
| | msstkprp.dll | 6.0.81.69 | msprop32.ocx
|
| | mssvp.dll | 7.0.7600.16385 | MSSearch Vista Platform
|
| | msswch.dll | 6.1.7600.16385 | msswch
|
| | mstask.dll | 6.1.7600.16385 | Feladatütemező felület DLL
|
| | mstext40.dll | 4.0.9756.0 | Microsoft Jet Text Isam
|
| | mstime.dll | 8.0.7600.16671 | Microsoft (R) Timed Interactive Multimedia Extensions to HTML
|
| | mstscax.dll | 6.1.7600.16385 | Távoli asztali szolgáltatások ActiveX-ügyfele
|
| | msutb.dll | 6.1.7600.16385 | MSUTB kiszolgáló DLL
|
| | msv1_0.dll | 6.1.7600.16420 | Microsoft Authentication Package v1.0
|
| | msvbvm60.dll | 6.0.98.15 | Visual Basic Virtual Machine
|
| | msvcirt.dll | 7.0.7600.16385 | Windows NT IOStreams DLL
|
| | msvcp60.dll | 7.0.7600.16385 | Windows NT C++ Runtime Library DLL
|
| | msvcrt.dll | 7.0.7600.16385 | Windows NT CRT DLL
|
| | msvcrt20.dll | 2.12.0.0 | MicrosoftŽ C Runtime Library
|
| | msvcrt40.dll | 6.1.7600.16385 | VC 4.x CRT DLL (Forwarded to msvcrt.dll)
|
| | msvfw32.dll | 6.1.7600.16385 | Microsoft Video for Windows DLL
|
| | msvidc32.dll | 6.1.7600.16490 | Microsoft Video 1 tömörítő
|
| | msvidctl.dll | 6.5.7600.16385 | ActiveX-vezérlő streaming videóhoz
|
| | msvideo.dll | 1.15.0.1 | Microsoft Video for Windows DLL
|
| | mswdat10.dll | 4.0.9756.0 | Microsoft Jet Sort Tables
|
| | mswmdm.dll | 12.0.7600.16385 | Windows Media eszközkezelő magja
|
| | mswsock.dll | 6.1.7600.16385 | Microsoft Windows Sockets 2.0 szolgáltató
|
| | mswstr10.dll | 4.0.9756.0 | Microsoft Jet rendező könyvtár
|
| | msxactps.dll | 6.1.7600.16385 | OLE DB Transaction Proxies/Stubs
|
| | msxbde40.dll | 4.0.9756.0 | Microsoft Jet xBASE Isam
|
| | msxml3.dll | 8.110.7600.16605 | MSXML 3.0 SP11
|
| | msxml3r.dll | 8.110.7600.16385 | XML Resources
|
| | msxml6.dll | 6.30.7600.16385 | MSXML 6.0 SP3
|
| | msxml6r.dll | 6.30.7600.16385 | XML Resources
|
| | msyuv.dll | 6.1.7600.16490 | Microsoft UYVY Video Decompressor
|
| | mtxclu.dll | 2001.12.8530.16385 | Microsoft Distributed Transaction Coordinator Failover Clustering Support DLL
|
| | mtxdm.dll | 2001.12.8530.16385 | COM+
|
| | mtxex.dll | 2001.12.8530.16385 | COM+
|
| | mtxlegih.dll | 2001.12.8530.16385 | COM+
|
| | mtxoci.dll | 2001.12.8530.16385 | Microsoft Distributed Transaction Coordinator Database Support DLL for Oracle
|
| | muifontsetup.dll | 6.1.7600.16385 | MUI Callback for font registry settings
|
| | muilanguagecleanup.dll | 6.1.7600.16385 | MUI Callback for Language pack cleanup
|
| | mycomput.dll | 6.1.7600.16385 | Számítógép-kezelés
|
| | mydocs.dll | 6.1.7600.16385 | My Documents Folder UI
|
| | napcrypt.dll | 6.1.7600.16385 | NAP Cryptographic API helper
|
| | napdsnap.dll | 6.1.7600.16385 | NAP GPEdit-bővítmény
|
| | naphlpr.dll | 6.1.7600.16385 | NAP client config API helper
|
| | napinsp.dll | 6.1.7600.16385 | E-mail elnevezési köztes szolgáltató
|
| | napipsec.dll | 6.1.7600.16385 | Hálózatvédelem IPSec-kényszerítési ügyfele
|
| | napmontr.dll | 6.1.7600.16385 | NAP Netsh segítő
|
| | nativehooks.dll | 6.1.7600.16385 | Microsoft Narrator Native hook handler
|
| | naturallanguage6.dll | 6.1.7600.16385 | Natural Language Development Platform 6
|
| | ncdprop.dll | 6.1.7600.16385 | Hálózati eszköz speciális tulajdonságai
|
| | nci.dll | 6.1.7600.16385 | .NET segédtelepítő
|
| | ncobjapi.dll | 6.1.7600.16385 | MicrosoftŽ WindowsŽ Operating System
|
| | ncrypt.dll | 6.1.7600.16385 | Windows titkosítási könyvtár
|
| | ncryptui.dll | 6.1.7600.16385 | Windows titkosításikulcs-védelem felület könyvtára
|
| | ncsi.dll | 6.1.7600.16385 | Hálózati kapcsolat állapota jelző
|
| | nddeapi.dll | 6.1.7600.16385 | Network DDE Share Management APIs
|
| | ndfapi.dll | 6.1.7600.16385 | Hálózati diagnosztikai keretrendszer ügyfél API
|
| | ndfetw.dll | 6.1.7600.16385 | Network Diagnostic Engine Event Interface
|
| | ndfhcdiscovery.dll | 6.1.7600.16385 | Network Diagnostic Framework HC Discovery API
|
| | ndiscapcfg.dll | 6.1.7600.16385 | NdisCap Notify Object
|
| | ndishc.dll | 6.1.7600.16385 | NDIS segítőosztályok
|
| | ndproxystub.dll | 6.1.7600.16385 | Network Diagnostic Engine Proxy/Stub
|
| | negoexts.dll | 6.1.7600.16385 | NegoExtender Security Package
|
| | netapi.dll | 3.11.0.300 | Microsoft Network Dynamic Link Library for Microsoft Windows
|
| | netapi32.dll | 6.1.7600.16385 | Net Win32 API DLL
|
| | netbios.dll | 6.1.7600.16385 | NetBIOS Interface Library
|
| | netcenter.dll | 6.1.7600.16385 | Hálózati központ vezérlőpultja
|
| | netcfgx.dll | 6.1.7600.16385 | Hálózatkonfigurációs objektumok
|
| | netcorehc.dll | 6.1.7600.16385 | Hálózati mag diagnosztikai segítőosztályai
|
| | netdiagfx.dll | 6.1.7600.16385 | Hálózati diagnosztikai keretrendszer
|
| | netevent.dll | 6.1.7600.16385 | Hálózati eseménykezelő
|
| | netfxperf.dll | 4.0.31106.0 | Extensible Performance Counter Shim
|
| | neth.dll | 6.1.7600.16385 | Hálózati súgóüzenetek DLL-je
|
| | netid.dll | 6.1.7600.16385 | Rendszer vezérlőpult-alkalmazás; Hálózati azonosító oldal
|
| | netiohlp.dll | 6.1.7600.16385 | Netio segédkódtár
|
| | netjoin.dll | 6.1.7600.16385 | Domain Join DLL
|
| | netlogon.dll | 6.1.7600.16385 | Hálózati bejelentkezési szolgáltatások DLL-je
|
| | netman.dll | 6.1.7600.16385 | Hálózati kapcsolatvezérlő
|
| | netmsg.dll | 6.1.7600.16385 | Hálózati üzenetek DLL
|
| | netplwiz.dll | 6.1.7600.16385 | Hálózati meghajtók csatlakoztatása/Hálózati helyek varázsló
|
| | netprof.dll | 6.1.7600.16385 | Hálózatiprofil-kezelőfelület
|
| | netprofm.dll | 6.1.7600.16385 | Hálózatlista-kezelő
|
| | netprojw.dll | 6.1.7600.16385 | Kapcsolódás hálózati kivetítőhöz
|
| | netshell.dll | 6.1.7600.16385 | Hálózati kapcsolatok rendszerhéja
|
| | nettrace.dll | 6.1.7600.16385 | Hálózati nyomkövetés segítője
|
| | netutils.dll | 6.1.7600.16385 | Net Win32 API Helpers DLL
|
| | networkexplorer.dll | 6.1.7600.16385 | Hálózattallózó
|
| | networkitemfactory.dll | 6.1.7600.16385 | NetworkItem osztálygyár
|
| | networkmap.dll | 6.1.7600.16385 | Hálózattérkép
|
| | newdev.dll | 6.0.5054.0 | Hardver hozzáadása - függvénytár
|
| | nlaapi.dll | 6.1.7600.16385 | Network Location Awareness 2
|
| | nlahc.dll | 6.1.7600.16385 | NLA segítőosztályok
|
| | nlasvc.dll | 6.1.7600.16385 | 2. hálózati helyfigyelés
|
| | nlhtml.dll | 2008.0.7600.16385 | HTML-szűrő
|
| | nlmgp.dll | 6.1.7600.16385 | Hálózatlistázó beépülő modul
|
| | nlmsprep.dll | 6.1.7600.16385 | Network List Manager Sysprep Module
|
| | nlsbres.dll | 6.1.7600.16385 | NLSBuild resource DLL
|
| | nlsdata0000.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0001.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0002.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0003.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0007.dll | 6.1.7600.16385 | Microsoft German Natural Language Server Data and Code
|
| | nlsdata0009.dll | 6.1.7600.16385 | Microsoft English Natural Language Server Data and Code
|
| | nlsdata000a.dll | 6.1.7600.16385 | Microsoft Spanish Natural Language Server Data and Code
|
| | nlsdata000c.dll | 6.1.7600.16385 | Microsoft French Natural Language Server Data and Code
|
| | nlsdata000d.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata000f.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0010.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0011.dll | 6.1.7600.16385 | Microsoft Japanese Natural Language Server Data and Code
|
| | nlsdata0013.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0018.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0019.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata001a.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata001b.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata001d.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0020.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0021.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0022.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0024.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0026.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0027.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata002a.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0039.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata003e.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0045.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0046.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0047.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0049.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata004a.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata004b.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata004c.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata004e.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0414.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0416.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0816.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata081a.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0c1a.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdl.dll | 6.1.7600.16385 | Nls Downlevel DLL
|
| | nlslexicons0001.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0002.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0003.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0007.dll | 6.1.7600.16385 | Microsoft German Natural Language Server Data and Code
|
| | nlslexicons0009.dll | 6.1.7600.16385 | Microsoft English Natural Language Server Data and Code
|
| | nlslexicons000a.dll | 6.1.7600.16385 | Microsoft Spanish Natural Language Server Data and Code
|
| | nlslexicons000c.dll | 6.1.7600.16385 | Microsoft French Natural Language Server Data and Code
|
| | nlslexicons000d.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons000f.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0010.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0011.dll | 6.1.7600.16385 | Microsoft Japanese Natural Language Server Data and Code
|
| | nlslexicons0013.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0018.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0019.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons001a.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons001b.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons001d.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0020.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0021.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0022.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0024.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0026.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0027.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons002a.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0039.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons003e.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0045.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0046.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0047.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0049.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons004a.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons004b.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons004c.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons004e.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0414.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0416.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0816.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons081a.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlslexicons0c1a.dll | 6.1.7600.16385 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsmodels0011.dll | 6.1.7600.16385 | Microsoft Japanese Natural Language Server Data and Code
|
| | normaliz.dll | 6.1.7600.16385 | Unicode Normalization DLL
|
| | npmproxy.dll | 6.1.7600.16385 | Network List Manager Proxy
|
| | nrpsrv.dll | 6.1.7600.16385 | Name Resolution Proxy (NRP) RPC interface
|
| | nshhttp.dll | 6.1.7600.16385 | HTTP netsh DLL
|
| | nshipsec.dll | 6.1.7600.16385 | Hálózati rendszerhéj IP-biztonságát segítő DLL
|
| | nshwfp.dll | 6.1.7600.16385 | Windows szűrőplatform Netsh segítője
|
| | nsi.dll | 6.1.7600.16385 | NSI User-mode interface DLL
|
| | nsisvc.dll | 6.1.7600.16385 | Hálózatitároló-adapter RPC-kiszolgáló
|
| | ntdll.dll | 6.1.7600.16559 | NT réteg DLL
|
| | ntdsapi.dll | 6.1.7600.16385 | Active Directory Domain Services API
|
| | ntlanman.dll | 6.1.7600.16385 | MicrosoftŽ Lan Manager
|
| | ntlanui2.dll | 6.1.7600.16385 | Hálózati objektum - rendszerhéj felhasználói felülete
|
| | ntmarta.dll | 6.1.7600.16385 | Windows NT - MARTA-szolgáltató
|
| | ntprint.dll | 6.1.7600.16385 | Nyomtatási várólista-kezelő telepítési DLL-je
|
| | ntshrui.dll | 6.1.7600.16385 | Rendszerhéj-kiterjesztések megosztáshoz
|
| | ntvdmd.dll | 6.1.7600.16385 | NTVDMD.DLL
|
| | objsel.dll | 6.1.7600.16385 | Objektumválasztó párbeszédpanel
|
| | occache.dll | 8.0.7600.16385 | Object Control Viewer
|
| | ocsetapi.dll | 6.1.7600.16385 | Windows Optional Component Setup API
|
| | odbc16gt.dll | 3.510.3711.0 | Microsoft ODBC Driver Generic Thunk
|
| | odbc32.dll | 6.1.7600.16385 | ODBC Driver Manager
|
| | odbc32gt.dll | 6.1.7600.16385 | ODBC Driver Generic Thunk
|
| | odbcbcp.dll | 6.1.7600.16385 | BCP for ODBC
|
| | odbcconf.dll | 6.1.7600.16385 | ODBC Driver Configuration Program
|
| | odbccp32.dll | 6.1.7600.16385 | ODBC Installer
|
| | odbccr32.dll | 6.1.7600.16385 | ODBC Cursor Library
|
| | odbccu32.dll | 6.1.7600.16385 | ODBC Cursor Library
|
| | odbcint.dll | 6.1.7600.16385 | ODBC Resources
|
| | odbcji32.dll | 6.1.7600.16385 | Microsoft ODBC Desktop Driver Pack 3.5
|
| | odbcjt32.dll | 6.1.7600.16385 | Microsoft ODBC Desktop Driver Pack 3.5
|
| | odbctrac.dll | 6.1.7600.16385 | ODBC Driver Manager Trace
|
| | oddbse32.dll | 6.1.7600.16385 | ODBC (3.0) driver for DBase
|
| | odexl32.dll | 6.1.7600.16385 | ODBC (3.0) driver for Excel
|
| | odfox32.dll | 6.1.7600.16385 | ODBC (3.0) driver for FoxPro
|
| | odpdx32.dll | 6.1.7600.16385 | ODBC (3.0) driver for Paradox
|
| | odtext32.dll | 6.1.7600.16385 | ODBC (3.0) driver for text files
|
| | offfilt.dll | 2008.0.7600.16385 | Office-szűrő
|
| | ogldrv.dll | 6.1.7600.16385 | MSOGL
|
| | ole2.dll | 2.10.35.35 | OLE 2.1 16/32 Interoperability Library
|
| | ole2disp.dll | 2.10.3050.1 | OLE 2.1 16/32 Interoperability Library
|
| | ole2nls.dll | 2.10.3050.1 | OLE 2.1 16/32 Interoperability Library
|
| | ole32.dll | 6.1.7600.16624 | Microsoft OLE for Windows
|
| | oleacc.dll | 7.0.0.0 | Active Accessibility Core Component
|
| | oleacchooks.dll | 7.0.0.0 | Active Accessibility Event Hooks Library
|
| | oleaccrc.dll | 7.0.0.0 | Active Accessibility Resource DLL
|
| | oleaut32.dll | 6.1.7600.16385 |
|
| | olecli.dll | 1.32.0.0 | Object Linking and Embedding Client Library
|
| | olecli32.dll | 6.1.7600.16385 | OLE ügyfélkiszolgálói függvénytár
|
| | oledb32.dll | 6.1.7600.16385 | OLE DB Core Services
|
| | oledb32r.dll | 6.1.7600.16385 | OLE DB központi szolgáltatásainak erőforrásai
|
| | oledlg.dll | 6.1.7600.16385 | Felhasználói felületi OLE-támogatás
|
| | oleprn.dll | 6.1.7600.16385 | Oleprn DLL
|
| | olepro32.dll | 6.1.7600.16385 |
|
| | oleres.dll | 6.1.7600.16385 | OLE erőforrás dll
|
| | olesvr.dll | 1.11.0.0 | Object Linking and Embedding Server Library
|
| | olesvr32.dll | 6.1.7600.16385 | Object Linking and Embedding Server Library
|
| | olethk32.dll | 6.1.7600.16385 | Microsoft OLE for Windows
|
| | onex.dll | 6.1.7600.16385 | IEEE 802.1X ügyfélkódtár
|
| | onexui.dll | 6.1.7600.16385 | IEEE 802.1X felhasználó felületi ügyfélkódtár
|
| | onlineidcpl.dll | 6.1.7600.16385 | Online identitások - Vezérlőpult
|
| | oobefldr.dll | 6.1.7600.16385 | Bevezetés
|
| | opcservices.dll | 6.1.7600.16385 | Native Code OPC Services Library
|
| | opengl32.dll | 6.1.7600.16385 | OpenGL Client DLL
|
| | osbaseln.dll | 6.1.7600.16385 | Service Reporting API
|
| | osuninst.dll | 6.1.7600.16385 | Uninstall Interface
|
| | p2p.dll | 6.1.7600.16385 | Társ-társ csoportosítás
|
| | p2pcollab.dll | 6.1.7600.16385 | Társ-társ együttműködés
|
| | p2pgraph.dll | 6.1.7600.16385 | Peer-to-Peer Graphing
|
| | p2pnetsh.dll | 6.1.7600.16385 | A NetSh társközi segédje
|
| | p2psvc.dll | 6.1.7600.16385 | Társ-társ szolgáltatások
|
| | packager.dll | 6.1.7600.16385 | Objektumcsomagoló2
|
| | panmap.dll | 6.1.7600.16385 | PANOSE(tm) Font Mapper
|
| | pautoenr.dll | 6.1.7600.16385 | Automatikus igénylés DLL-je
|
| | pcadm.dll | 6.1.7600.16385 | Program Compatibility Assistant Diagnostic Module
|
| | pcaevts.dll | 6.1.7600.16385 | Programkompatibilitási segéd esemény-erőforrásai
|
| | pcasvc.dll | 6.1.7600.16385 | Programkompatibilitási segédszolgáltatás
|
| | pcaui.dll | 6.1.7600.16385 | Programkompatibilitási segéd felhasználói felületi modulja
|
| | pcwum.dll | 6.1.7600.16385 | Performance Counters for Windows Native DLL
|
| | pcwutl.dll | 6.1.7600.16385 | Programkompatibilitási hibaelhárító segítője
|
| | pdh.dll | 6.1.7600.16385 | Windows teljesítményadatok - segéd-DLL
|
| | pdhui.dll | 6.1.7600.16385 | PDH UI
|
| | peerdist.dll | 6.1.7600.16385 | BranchCache-ügyfélkönyvtár
|
| | peerdisthttptrans.dll | 6.1.7600.16385 | BranchCache HTTP Tansport
|
| | peerdistsh.dll | 6.1.7600.16385 | BranchCache hálózati rendszerhéj súgója
|
| | peerdistsvc.dll | 6.1.7600.16385 | BranchCache szolgáltatás
|
| | peerdistwsddiscoprov.dll | 6.1.7600.16385 | BranchCache WSD Discovery Provider
|
| | perfcentercpl.dll | 6.1.7600.16385 | Teljesítményközpont
|
| | perfctrs.dll | 6.1.7600.16385 | Teljesítményszámlálók
|
| | perfdisk.dll | 6.1.7600.16385 | Windows - a lemez teljesítményobjektumainak DLL-je
|
| | perfnet.dll | 6.1.7600.16385 | Windows - a hálózatszolgáltatások teljesítményobjektumainak DLL-je
|
| | perfos.dll | 6.1.7600.16385 | Windows - a rendszer teljesítményobjektumainak DLL-je
|
| | perfproc.dll | 6.1.7600.16385 | Windows - a rendszerfolyamat teljesítményobjektumainak DLL-je
|
| | perftrack.dll | 6.1.7600.16385 | Microsoft teljesítménykövetés - PerfTrack
|
| | perfts.dll | 6.1.7600.16385 | Windows Remote Desktop Services Performance Objects
|
| | photometadatahandler.dll | 6.1.7600.16385 | Photo Metadata Handler
|
| | photowiz.dll | 6.1.7600.16385 | Fénykép nyomtatása varázsló
|
| | pid.dll | 6.1.7600.16385 | Microsoft PID
|
| | pidgenx.dll | 6.1.7600.16385 | Pid Generation
|
| | pifmgr.dll | 6.1.7600.16385 | Windows NT PIF Manager Icon Resources Library
|
| | pjlmon.dll | 6.1.7600.16385 | PJL Language monitor
|
| | pku2u.dll | 6.1.7600.16385 | Pku2u Security Package
|
| | pla.dll | 6.1.7600.16385 | Teljesítménynaplók és riasztások
|
| | playsndsrv.dll | 6.1.7600.16385 | PlaySound szolgáltatás
|
| | pmcsnap.dll | 6.1.7600.16385 | pmcsnap dll
|
| | pmspl.dll | 2.10.0.1 | Microsoft LAN Manager 2.1 Network Dynamic Link Library for Microsoft Windows
|
| | pngfilt.dll | 8.0.7600.16385 | IE PNG plugin image decoder
|
| | pnidui.dll | 6.1.7600.16385 | Hálózati rendszerikon
|
| | pnpsetup.dll | 6.1.7600.16385 | Pnp installer for CMI
|
| | pnpts.dll | 6.1.7600.16385 | PlugPlay Troubleshooter
|
| | pnpui.dll | 5.2.3668.0 | Plug and Play felhasználói felület DLL
|
| | pnpxassoc.dll | 6.1.7600.16385 | PNPX Association Dll
|
| | pnpxassocprx.dll | 6.1.7600.16385 | PNPX Társító Dll
|
| | pnrpauto.dll | 6.1.7600.16385 | PNRP automatikus szolgáltatási DLL
|
| | pnrphc.dll | 6.1.7600.16385 | PNRP segítőosztály
|
| | pnrpnsp.dll | 6.1.7600.16385 | PNRP-névtérszolgáltató
|
| | pnrpsvc.dll | 6.1.7600.16385 | PNRP szolgáltatás DLL-je
|
| | polstore.dll | 6.1.7600.16385 | Házirendtárolási dll
|
| | portabledeviceapi.dll | 6.1.7600.16385 | Windows hordozható eszköz API-összetevői
|
| | portabledeviceclassextension.dll | 6.1.7600.16385 | Windows Portable Device Class Extension Component
|
| | portabledeviceconnectapi.dll | 6.1.7600.16385 | Portable Device Connection API Components
|
| | portabledevicestatus.dll | 6.1.7600.16385 | Microsoft Windows rendszerű hordozható eszköz állapotszolgáltatója
|
| | portabledevicesyncprovider.dll | 6.1.7600.16385 | Microsoft Windows rendszerű hordozható készülék szolgáltatója.
|
| | portabledevicetypes.dll | 6.1.7600.16385 | Windows Portable Device (Parameter) Types Component
|
| | portabledevicewiacompat.dll | 6.1.7600.16385 | PortableDevice WIA Compatibility Driver
|
| | portabledevicewmdrm.dll | 6.1.7600.16385 | Windows Portable Device WMDRM Component
|
| | pots.dll | 6.1.7600.16385 | Energiagazdálkodási hibaelhárító
|
| | powercpl.dll | 6.1.7600.16385 | Energiagazdálkodási lehetőségek vezérlőpultja
|
| | powrprof.dll | 6.1.7600.16385 | Energiagazdálkodási profil - Segítő DLL
|
| | ppcsnap.dll | 6.1.7600.16385 | ppcsnap DLL
|
| | presentationcffrasterizernative_v0300.dll | 3.0.6920.4902 | WinFX OpenType/CFF Rasterizer
|
| | presentationhostproxy.dll | 4.0.31106.0 | Windows Presentation Foundation Host Proxy
|
| | presentationnative_v0300.dll | 3.0.6920.4902 | PresentationNative_v0300.dll
|
| | prflbmsg.dll | 6.1.7600.16385 | Perflib eseményüzenetek
|
| | printfilterpipelineprxy.dll | 6.1.7600.16385 | Print Filter Pipeline Proxy
|
| | printisolationproxy.dll | 6.1.7600.16385 | Print Sandbox COM Proxy Stub
|
| | printui.dll | 6.1.7600.16385 | Nyomtatóbeállítások felhasználói felülete
|
| | prncache.dll | 6.1.7600.16385 | Print UI Cache
|
| | prnfldr.dll | 6.1.7600.16385 | prnfldr dll
|
| | prnntfy.dll | 6.1.7600.16385 | prnntfy DLL
|
| | prntvpt.dll | 6.1.7600.16385 | Print Ticket Services Module
|
| | procinst.dll | 6.1.7600.16385 | Processzorosztály-telepítő
|
| | profapi.dll | 6.1.7600.16385 | User Profile Basic API
|
| | profprov.dll | 6.1.7600.16385 | User Profile WMI Provider
|
| | profsvc.dll | 6.1.7600.16385 | ProfSvc
|
| | propsys.dll | 7.0.7600.16385 | Microsoft tulajdonságrendszer
|
| | provsvc.dll | 6.1.7600.16385 | Windows otthoni csoport
|
| | provthrd.dll | 6.1.7600.16385 | WMI Provider Thread & Log Library
|
| | psapi.dll | 6.1.7600.16385 | Process Status Helper
|
| | psbase.dll | 6.1.7600.16385 | Védett tároló alapértelmezett szolgáltatója
|
| | pshed.dll | 6.1.7600.16385 | Platformspecifikus hardverhiba-illesztőprogram
|
| | psisdecd.dll | 6.6.7600.16485 | Microsoft SI/PSI parser for MPEG2 based networks.
|
| | pstorec.dll | 6.1.7600.16385 | Protected Storage COM interfaces
|
| | pstorsvc.dll | 6.1.7600.16385 | Protected storage server
|
| | puiapi.dll | 6.1.7600.16385 | puiapi DLL
|
| | puiobj.dll | 6.1.7600.16385 | PrintUI-objektumok DLL-je
|
| | pwrshplugin.dll | 6.1.7600.16385 | pwrshplugin.dll
|
| | qagent.dll | 6.1.7600.16385 | Karanténügynök-proxy
|
| | qagentrt.dll | 6.1.7600.16385 | Karanténügynök szolgáltatás futásidejű összetevője
|
| | qasf.dll | 12.0.7600.16385 | DirectShow ASF Support
|
| | qcap.dll | 6.6.7600.16385 | DirectShow Runtime.
|
| | qcliprov.dll | 6.1.7600.16385 | Karanténügyfél WMI-szolgáltató
|
| | qdv.dll | 6.6.7600.16385 | DirectShow Runtime.
|
| | qdvd.dll | 6.6.7600.16385 | DirectShow DVD PlayBack Runtime.
|
| | qedit.dll | 6.6.7600.16385 | DirectShow szerkesztése.
|
| | qedwipes.dll | 6.6.7600.16385 | DirectShow Editing SMPTE Wipes
|
| | qmgr.dll | 7.5.7600.16385 | Háttérben futó intelligens átviteli szolgáltatás
|
| | qmgrprxy.dll | 7.5.7600.16385 | Background Intelligent Transfer Service Proxy
|
| | qshvhost.dll | 6.1.7600.16385 | Karantén rendszerállapot-érvényesítő állomás
|
| | qsvrmgmt.dll | 6.1.7600.16385 | Karanténkiszolgáló kezelése
|
| | quartz.dll | 6.6.7600.16490 | DirectShow Runtime.
|
| | query.dll | 6.1.7600.16385 | Tartalomindexelő segédprogram DLL-je
|
| | qutil.dll | 6.1.7600.16385 | Karantén segédprogramok
|
| | qwave.dll | 6.1.7600.16385 | Windows NT
|
| | racengn.dll | 6.1.7600.16385 | Megbízhatóságelemzés mérőszám-kiszámító motorja
|
| | racpldlg.dll | 6.1.7600.16385 | Távsegítség Névjegyalbum
|
| | radardt.dll | 6.1.7600.16385 | Microsoft Windows Erőforrásfogyás-jelentő
|
| | radarrs.dll | 6.1.7600.16385 | Microsoft Windows Erőforrásfogyás-kezelő
|
| | rasadhlp.dll | 6.1.7600.16385 | Remote Access AutoDial Helper
|
| | rasapi32.dll | 6.1.7600.16385 | Remote Access API
|
| | rasauto.dll | 6.1.7600.16385 | Távelérési automatikushívás-kezelő
|
| | rascfg.dll | 6.1.7600.16385 | RAS-konfiguráció objektumok
|
| | raschap.dll | 6.1.7600.16385 | Távelérésű PPP CHAP
|
| | rasctrs.dll | 6.1.7600.16385 | Windows NT távelérési teljesítményszámláló dll
|
| | rasdiag.dll | 6.1.7600.16385 | Távelérés-diagnosztikai segítőosztályok
|
| | rasdlg.dll | 6.1.7600.16385 | RAS API
|
| | rasgcw.dll | 6.1.7600.16385 | RAS varázsló lapjai
|
| | rasman.dll | 6.1.7600.16385 | Remote Access Connection Manager
|
| | rasmans.dll | 6.1.7600.16385 | Távelérési csatlakozáskezelő
|
| | rasmbmgr.dll | 6.1.7600.16385 | Támogatás a mobil használatra engedélyezett VPN-kapcsolatok váltásához, ha az azokhoz tartozó adapter meghibásodik.
|
| | rasmm.dll | 6.1.7600.16385 | RAS médiakezelő
|
| | rasmontr.dll | 6.1.7600.16385 | RAS-figyelő DLL
|
| | rasmxs.dll | 6.1.7600.16385 | Remote Access Device DLL for modems, PADs and switches
|
| | rasplap.dll | 6.1.7600.16385 | RAS PLAP hitelesítőadat-szolgáltató
|
| | rasppp.dll | 6.1.7600.16385 | Remote Access PPP
|
| | rasser.dll | 6.1.7600.16385 | Remote Access Media DLL for COM ports
|
| | rastapi.dll | 6.1.7600.16385 | Remote Access TAPI Compliance Layer
|
| | rastls.dll | 6.1.7600.16385 | Távelérésű PPP EAP-TLS
|
| | rdocurs.dll | 6.0.88.4 | Microsoft RDO Client Cursor DLL
|
| | rdpcfgex.dll | 6.1.7600.16385 | Távoli asztali munkamenetgazda kapcsolatbeállító bővítménye az RDP protokollhoz
|
| | rdpcore.dll | 6.1.7600.16385 | RDP Core DLL
|
| | rdpcorekmts.dll | 6.1.7600.16385 | TS (KM) RDPCore DLL
|
| | rdpd3d.dll | 6.1.7600.16385 | RDP Direct3D Remoting DLL
|
| | rdpdd.dll | 6.1.7600.16385 | RDP Display Driver
|
| | rdpencdd.dll | 6.1.7600.16385 | RDP Encoder Mirror Driver
|
| | rdpencom.dll | 6.1.7600.16385 | RDPSRAPI COM Objects
|
| | rdpendp.dll | 6.1.7600.16385 | RDP-hangátviteli végpont
|
| | rdprefdd.dll | 6.1.7600.16385 | Microsoft RDP Reflector Display Driver
|
| | rdprefdrvapi.dll | 6.1.7600.16385 | Reflector Driver API
|
| | rdpwsx.dll | 6.1.7600.16385 | RDP Extension DLL
|
| | reagent.dll | 6.1.7600.16385 | Microsoft Windows - helyreállító ügynök DLL
|
| | recovery.dll | 6.1.7600.16385 | Helyreállítási vezérlőpult
|
| | regapi.dll | 6.1.7600.16385 | Registry Configuration APIs
|
| | regctrl.dll | 6.1.7600.16385 | RegCtrl
|
| | regidle.dll | 6.1.7600.16385 | RegIdle biztonsági mentési feladata
|
| | regsvc.dll | 6.1.7600.16385 | Távoli beállításszolgáltatás
|
| | remotepg.dll | 6.1.7600.16385 | Távoli munkamenetek vezérlőpult-kiterjesztése
|
| | resampledmo.dll | 6.1.7600.16385 | Windows Media Resampler
|
| | resutils.dll | 6.1.7600.16385 | Microsoft Cluster Resource Utility DLL
|
| | rgb9rast.dll | 6.1.7600.16385 | MicrosoftŽ WindowsŽ Operating System
|
| | riched20.dll | 5.31.23.1229 | Rich Text Edit Control, v3.1
|
| | riched32.dll | 6.1.7600.16385 | Wrapper Dll for Richedit 1.0
|
| | rnr20.dll | 6.1.7600.16385 | Windows Socket2 NameSpace DLL
|
| | rpcdiag.dll | 6.1.7600.16385 | RPC Diagnostics
|
| | rpcepmap.dll | 6.1.7600.16385 | RPC végpontleképező
|
| | rpchttp.dll | 6.1.7600.16385 | RPC HTTP DLL
|
| | rpcndfp.dll | 1.0.0.1 | RPC NDF segítőosztály
|
| | rpcns4.dll | 6.1.7600.16385 | Távoli eljáráshívás névszolgáltatási ügyfele
|
| | rpcnsh.dll | 6.1.7600.16385 | RPC hálózati rendszerhéj súgója
|
| | rpcrt4.dll | 6.1.7600.16385 | Távoli eljáráshívás futásidejű
|
| | rpcrtremote.dll | 6.1.7600.16385 | Remote RPC Extension
|
| | rpcss.dll | 6.1.7600.16385 | Distributed COM Services
|
| | rsaenh.dll | 6.1.7600.16385 | Microsoft Enhanced Cryptographic Provider
|
| | rshx32.dll | 6.1.7600.16385 | Biztonsági rendszerhéj-kiterjesztés
|
| | rstrtmgr.dll | 6.1.7600.16385 | Újraindítás-kezelő
|
| | rtffilt.dll | 2008.0.7600.16385 | RTF-szűrő
|
| | rtm.dll | 6.1.7600.16385 | Útválasztási táblázatkezelő
|
| | rtutils.dll | 6.1.7600.16617 | Routing Utilities
|
| | samcli.dll | 6.1.7600.16385 | Security Accounts Manager Client DLL
|
| | samlib.dll | 6.1.7600.16385 | SAM Library DLL
|
| | sampleres.dll | 6.1.7600.16385 | Microsoft minták
|
| | samsrv.dll | 6.1.7600.16385 | SAM kiszolgáló DLL
|
| | sas.dll | 6.1.7600.16385 | WinLogon Software SAS Library
|
| | sbe.dll | 6.6.7600.16385 | DirectShow Stream Buffer Filter.
|
| | sbeio.dll | 12.0.7600.16385 | Stream Buffer IO DLL
|
| | sberes.dll | 6.6.7600.16385 | DirectShow-adatfolyampuffer szűrőerőforrásai.
|
| | scansetting.dll | 6.1.7600.16385 | MicrosoftŽ Windows(TM) beolvasási beállítások profilja és képolvasás megvalósítása
|
| | scarddlg.dll | 6.1.7600.16385 | SCardDlg - Intelligens kártya közös párbeszédpanel
|
| | scardsvr.dll | 6.1.7600.16385 | Intelligens kártya erőforrás-kezelő kiszolgálója
|
| | sccls.dll | 6.1.7600.16385 | Osztálytelepítő DLL intelligens kártyákhoz
|
| | scecli.dll | 6.1.7600.16385 | Windows biztonságszerkesztő eszköz ügyféloldali programmagja
|
| | scesrv.dll | 6.1.7600.16385 | Windows biztonságszerkesztő eszköz programmagja
|
| | scext.dll | 6.1.7600.16385 | Szolgáltatásvezérlő bővítmény a non-minwin számára
|
| | schannel.dll | 6.1.7600.16661 | TLS / SSL Security Provider
|
| | schedcli.dll | 6.1.7600.16385 | Scheduler Service Client DLL
|
| | schedsvc.dll | 6.1.7600.16385 | Feladatütemező szolgáltatás
|
| | scksp.dll | 6.1.7600.16385 | Microsoft Smart Card Key Storage Provider
|
| | scripto.dll | 6.6.7600.16385 | Microsoft ScriptO
|
| | scrobj.dll | 5.8.7600.16385 | Windows Ž Script Component Runtime
|
| | scrptadm.dll | 6.1.7600.16385 | Felügyeleti parancsfájlok kiterjesztése
|
| | scrrun.dll | 5.8.7600.16385 | Microsoft Ž Script Runtime
|
| | sdautoplay.dll | 6.1.7600.16385 | MicrosoftŽ Windows biztonsági másolat - Automatikus lejátszás integrációs könyvtára
|
| | sdcpl.dll | 6.1.7600.16385 | Windows Biztonsági mentés és visszaállítás vezérlőpultja
|
| | sdengin2.dll | 6.1.7600.16385 | MicrosoftŽ Windows biztonsági másolat motorja
|
| | sdhcinst.dll | 6.1.7600.16385 | Secure Digital Host Controller Class Installer
|
| | sdiageng.dll | 6.1.7600.16385 | Parancsfájlalapú diagnosztika-végrehajtó motor
|
| | sdiagprv.dll | 6.1.7600.16385 | Windows parancsfájlalapú diagnosztikaszolgáltatói API
|
| | sdiagschd.dll | 6.1.7600.16385 | Parancsfájlalapú diagnosztika ütemezett feladata
|
| | sdohlp.dll | 6.1.7600.16385 | NPS SDO segítő-összetevő
|
| | sdrsvc.dll | 6.1.7600.16385 | MicrosoftŽ Windows biztonságimásolat-készítési szolgáltatás
|
| | sdshext.dll | 6.1.7600.16385 | MicrosoftŽ Windows biztonsági másolat rendszerhéj-bővítmény
|
| | searchfolder.dll | 6.1.7600.16385 | SearchFolder
|
| | sechost.dll | 6.1.7600.16385 | Host for SCM/SDDL/LSA Lookup APIs
|
| | seclogon.dll | 6.1.7600.16385 | Másodlagos bejelentkezési szolgáltatás DLL-je
|
| | secproc.dll | 6.1.7600.16506 | Windows Rights Management Desktop Security Processor
|
| | secproc_isv.dll | 6.1.7600.16506 | Windows Rights Management Desktop Security Processor
|
| | secproc_ssp.dll | 6.1.7600.16506 | Windows Rights Management Services Server Security Processor
|
| | secproc_ssp_isv.dll | 6.1.7600.16506 | Windows Rights Management Services Server Security Processor (Pre-production)
|
| | secur32.dll | 6.1.7600.16385 | Security Support Provider Interface
|
| | security.dll | 6.1.7600.16385 | Security Support Provider Interface
|
| | sendmail.dll | 6.1.7600.16385 | Üzenet küldése
|
| | sens.dll | 6.1.7600.16385 | Rendszeresemény-jelző szolgáltatás (SENS)
|
| | sensapi.dll | 6.1.7600.16385 | SENS Connectivity API DLL
|
| | sensorsapi.dll | 6.1.7600.16385 | Sensor API
|
| | sensorsclassextension.dll | 6.1.7600.16385 | Sensor Driver Class Extension component
|
| | sensorscpl.dll | 6.1.7600.16385 | A Tartózkodásihely- és egyéb érzékelők ablak megnyitása
|
| | sensrsvc.dll | 6.1.7600.16385 | A Microsoft Windows környezetifény-érzékelő szolgáltatása
|
| | serialui.dll | 6.1.7600.16385 | Soros port tulajdonságbeállító lapok
|
| | serwvdrv.dll | 6.1.7600.16385 | Unimodem soros hangillesztőprogram
|
| | sessenv.dll | 6.1.7600.16385 | Távoli asztal beállítása szolgáltatás
|
| | setbcdlocale.dll | 6.1.7600.16385 | MUI Callback for Bcd
|
| | setupapi.dll | 6.1.7600.16385 | Windows Setup API
|
| | setupcln.dll | 6.1.7600.16385 | Telepítési fájlok eltávolítása
|
| | setupetw.dll | 6.1.7600.16385 | ETW-eseményforrások beállítása
|
| | sfc.dll | 6.1.7600.16385 | Windows File Protection
|
| | sfc_os.dll | 6.1.7600.16385 | Windows File Protection
|
| | shacct.dll | 6.1.7600.16385 | Shell Accounts Classes
|
| | sharemediacpl.dll | 6.1.7600.16385 | Médiafájlok megosztása vezérlőpult
|
| | shdocvw.dll | 6.1.7600.16385 | Shell Doc Object and Control Library
|
| | shell.dll | 3.10.0.103 | Windows Shell library
|
| | shell32.dll | 6.1.7600.16644 | Windows rendszerhéj - közös DLL
|
| | shellstyle.dll | 6.1.7600.16385 | Windows Shell Style Resource Dll
|
| | shfolder.dll | 6.1.7600.16385 | Shell Folder Service
|
| | shgina.dll | 6.1.7600.16385 | Windows Shell User Logon
|
| | shimeng.dll | 6.1.7600.16385 | Shim Engine DLL
|
| | shimgvw.dll | 6.1.7600.16385 | Fotótárlat
|
| | shlwapi.dll | 6.1.7600.16385 | Shell Light-weight Utility Library
|
| | shpafact.dll | 6.1.7600.16385 | Windows Shell LUA/PA Elevation Factory Dll
|
| | shsetup.dll | 6.1.7600.16385 | Shell setup helper
|
| | shsvcs.dll | 6.1.7600.16385 | Windows rendszerhéj szolgáltatási Dll-je
|
| | shunimpl.dll | 6.1.7600.16385 | Windows Shell Obsolete APIs
|
| | shwebsvc.dll | 6.1.7600.16385 | A Windows rendszerhéj webes szolgáltatásai
|
| | signdrv.dll | 6.1.7600.16385 | WMI provider for Signed Drivers
|
| | sisbkup.dll | 6.1.7600.16385 | Single-Instance Store Backup Support Functions
|
| | slc.dll | 6.1.7600.16385 | Szoftverlicencelési ügyfél dinamikus kódtára
|
| | slcext.dll | 6.1.7600.16385 | Software Licensing Client Extension Dll
|
| | slwga.dll | 6.1.7600.16385 | Software Licensing WGA API
|
| | smartcardcredentialprovider.dll | 6.1.7600.16385 | Windows intelligens kártyás hitelesítőadat-szolgáltató
|
| | smbhelperclass.dll | 1.0.0.1 | SMB (Fájlmegosztás) segítőosztály a Hálózati diagnosztikai keretrendszerhez
|
| | smiengine.dll | 6.1.7600.16385 | WMI Configuration Core
|
| | sndvolsso.dll | 6.1.7600.16385 | SCA hangerőszabályzó
|
| | snmpapi.dll | 6.1.7600.16385 | SNMP Utility Library
|
| | sntsearch.dll | 6.1.7600.16385 | Sticky Notes keresési DLL
|
| | softkbd.dll | 6.1.7600.16385 | Szoftveres billentyűzet kiszolgálója és tippjei
|
| | softpub.dll | 6.1.7600.16385 | Softpub Forwarder DLL
|
| | sortserver2003compat.dll | 6.1.7600.16385 | Sort Version Server 2003
|
| | sortwindows6compat.dll | 6.1.7600.16385 | Sort Version Windows 6.0
|
| | spbcd.dll | 6.1.7600.16385 | BCD Sysprep Plugin
|
| | spcmsg.dll | 6.1.7600.16385 | SP Installer Msg Dll
|
| | sperror.dll | 6.1.7600.16385 | Szervizcsomaghiba
|
| | spfileq.dll | 6.1.7600.16385 | Windows SPFILEQ
|
| | spinf.dll | 6.1.7600.16385 | Windows SPINF
|
| | spnet.dll | 6.1.7600.16385 | Net Sysprep Plugin
|
| | spoolss.dll | 6.1.7600.16385 | Spooler SubSystem DLL
|
| | spopk.dll | 6.1.7600.16385 | OPK Sysprep Plugin
|
| | spp.dll | 6.1.7600.16385 | MicrosoftŽ Windows megosztott védelmi pont kódtár
|
| | sppc.dll | 6.1.7600.16385 | Szoftverlicencelési ügyfél dinamikus kódtára
|
| | sppcc.dll | 6.1.7600.16385 | Szoftverlicencelési ügyfél
|
| | sppcext.dll | 6.1.7600.16385 | Software Protection Platform Client Extension Dll
|
| | sppcomapi.dll | 6.1.7600.16385 | Szoftverlicencelési kódtár
|
| | sppcommdlg.dll | 6.1.7600.16385 | Szoftverlicencelés kezelőfelületi API
|
| | sppinst.dll | 6.1.7600.16385 | SPP CMI Installer Plug-in DLL
|
| | sppnp.dll | 6.1.7600.16385 | SysPrep PnP modul
|
| | sppobjs.dll | 6.1.7600.16385 | Software Protection Platform Plugins
|
| | sppuinotify.dll | 6.1.7600.16385 | Szoftvervédelmi platform értesítési szolgáltatása
|
| | sppwinob.dll | 6.1.7600.16385 | Software Protection Platform Windows Plugin
|
| | sppwmi.dll | 6.1.7600.16385 | Software Protection Platform WMI provider
|
| | spwinsat.dll | 6.1.7600.16385 | WinSAT Sysprep Plugin
|
| | spwizeng.dll | 6.1.7600.16385 | Setup Wizard Framework
|
| | spwizimg.dll | 6.1.7600.16385 | Setup Wizard Framework Resources
|
| | spwizres.dll | 6.1.7600.16385 | Telepítővarázsló-keretrendszer erőforrásai
|
| | spwizui.dll | 6.1.7600.16385 | Szoftverkiadási tanúsítvány varázslójának felhasználói felülete
|
| | spwmp.dll | 6.1.7600.16385 | Windows Media Player System Preparation DLL
|
| | sqlceoledb30.dll | 3.0.7600.0 | Microsoft SQL Mobile
|
| | sqlceqp30.dll | 3.0.7600.0 | Microsoft SQL Mobile
|
| | sqlcese30.dll | 3.0.7600.0 | Microsoft SQL Mobile
|
| | sqloledb.dll | 6.1.7600.16385 | OLE DB Provider for SQL Server
|
| | sqlsrv32.dll | 6.1.7600.16385 | SQL Server ODBC Driver
|
| | sqlunirl.dll | 2000.80.728.0 | String Function .DLL for SQL Enterprise Components
|
| | sqlwid.dll | 1999.10.20.0 | Unicode Function .DLL for SQL Enterprise Components
|
| | sqlwoa.dll | 1999.10.20.0 | Unicode/ANSI Function .DLL for SQL Enterprise Components
|
| | sqlxmlx.dll | 6.1.7600.16385 | XML extensions for SQL Server
|
| | sqmapi.dll | 6.1.7600.16385 | SQM Client
|
| | srchadmin.dll | 7.0.7600.16385 | Indexelési beállítások
|
| | srclient.dll | 6.1.7600.16385 | MicrosoftŽ Windows System Restore Client Library
|
| | srcore.dll | 6.1.7600.16385 | MicrosoftŽ WindowsŽ rendszer-visszaállítási alap függvénytár
|
| | srhelper.dll | 6.1.7600.16385 | MicrosoftŽ Windows driver and windows update enumeration library
|
| | srpuxnativesnapin.dll | 6.1.7600.16385 | Alkalmazásvezérlési házirendek csoportházirend-szerkesztő bővítmény
|
| | srrstr.dll | 6.1.7600.16385 | MicrosoftŽ WindowsŽ rendszer-visszaállítási konfigurációs függvénytár
|
| | srvcli.dll | 6.1.7600.16385 | Server Service Client DLL
|
| | srvsvc.dll | 6.1.7600.16664 | Kiszolgáló szolgáltatás DLL-je
|
| | srwmi.dll | 6.1.7600.16385 | MicrosoftŽ Windows System Restore WMI Provider
|
| | sscore.dll | 6.1.7600.16385 | Kiszolgáló szolgáltatás fő DLL-je
|
| | ssdpapi.dll | 6.1.7600.16385 | SSDP Client API DLL
|
| | ssdpsrv.dll | 6.1.7600.16385 | SSDP szolgáltatás kódtára
|
| | sspicli.dll | 6.1.7600.16385 | Security Support Provider Interface
|
| | sspisrv.dll | 6.1.7600.16385 | LSA SSPI RPC interface DLL
|
| | ssshim.dll | 6.1.7600.16385 | Windows Componentization Platform Servicing API
|
| | sstpsvc.dll | 6.1.7600.16385 | Segítséget nyújt távoli számítógépekhez, SSTP protokoll és virtuális magánhálózat használatával való csatlakozáshoz.
|
| | stclient.dll | 2001.12.8530.16385 | COM+ Configuration Catalog Client
|
| | sti.dll | 6.1.7600.16385 | Állóképeszközök ügyfél-DLL fájlja
|
| | sti_ci.dll | 6.1.7600.16385 | Állókép osztály telepítő
|
| | stobject.dll | 6.1.7600.16385 | Systray rendszerhéj-szolgáltatási objektum
|
| | storage.dll | 2.10.35.35 | OLE 2.1 16/32 Interoperability Library
|
| | storagecontexthandler.dll | 6.1.7600.16385 | Eszközközpont - Tárolás helyi menü kezelője
|
| | storprop.dll | 6.1.7600.16385 | Tárolóeszközök tulajdonságlapjai
|
| | storsvc.dll | 6.1.7600.16385 | Tárolási szolgáltatások
|
| | streamci.dll | 6.1.7600.16385 | Streaming Device Class Installer
|
| | structuredquery.dll | 7.0.7600.16587 | Structured Query
|
| | sud.dll | 6.1.7600.16385 | SUD vezérlőpult
|
| | swprv.dll | 6.1.7600.16385 | MicrosoftŽ Kötet árnyékmásolat szolgáltató
|
| | sxproxy.dll | 6.1.7600.16385 | MicrosoftŽ WindowsŽ rendszervédelmi poxy függvénytár
|
| | sxs.dll | 6.1.7600.16385 | Fusion 2.5
|
| | sxshared.dll | 6.1.7600.16385 | MicrosoftŽ Windows SX Shared Library
|
| | sxssrv.dll | 6.1.7600.16385 | Windows SxS Server DLL
|
| | sxsstore.dll | 6.1.7600.16385 | Sxs Store DLL
|
| | synccenter.dll | 6.1.7600.16385 | Microsoft szinkronizáló központ
|
| | synceng.dll | 6.1.7600.16385 | Windows Briefcase Engine
|
| | synchostps.dll | 6.1.7600.16385 | Proxystub for sync host
|
| | syncinfrastructure.dll | 6.1.7600.16385 | Microsoft Windows szinkronizálási infrastruktúra.
|
| | syncinfrastructureps.dll | 6.1.7600.16385 | Microsoft Windows sync infrastructure proxy stub.
|
| | syncreg.dll | 2007.94.7600.16385 | Microsoft Synchronization Framework Registration
|
| | syncui.dll | 6.1.7600.16385 | Windows Táska
|
| | sysclass.dll | 6.1.7600.16385 | Rendszerosztály-telepítő kódtár
|
| | sysfxui.dll | 6.1.7600.16385 | Hangrendszer FX vezérlőpult-bővítménye
|
| | sysmain.dll | 6.1.7600.16385 | Előtöltési szolgáltatás
|
| | sysntfy.dll | 6.1.7600.16385 | Windows Notifications Dynamic Link Library
|
| | sysprepmce.dll | 6.1.7600.16385 | Windows Media Center SysPrep DLL
|
| | syssetup.dll | 6.1.7600.16385 | Windows NT System Setup
|
| | systemcpl.dll | 6.1.7600.16385 | Rendszer vezérlőpult
|
| | t2embed.dll | 6.1.7600.16663 | Microsoft T2Embed Font Embedding
|
| | tabbtn.dll | 6.1.7600.16385 | Microsoft táblaszámítógép gombösszetevő
|
| | tabbtnex.dll | 6.1.7600.16385 | Microsoft Tablet PC Extended Buttons Component
|
| | tabsvc.dll | 6.1.7600.16385 | Microsoft táblaszámítógép beviteli szolgáltatása
|
| | tapi.dll | 3.10.0.103 | MicrosoftŽ Windows(TM) Telephony Server16
|
| | tapi3.dll | 6.1.7600.16385 | Microsoft TAPI3
|
| | tapi32.dll | 6.1.7600.16385 | MicrosoftŽ Windows(TM) telefonos API ügyfél DLL-je
|
| | tapilua.dll | 6.1.7600.16385 | MicrosoftŽ Windows(TM) Phone And Modem Lua Elevation Dll
|
| | tapimigplugin.dll | 6.1.7600.16385 | MicrosoftŽ Windows(TM) TAPI Migration Plugin Dll
|
| | tapiperf.dll | 6.1.7600.16385 | MicrosoftŽ Windows(TM) Telephony Performance Monitor
|
| | tapisrv.dll | 6.1.7600.16385 | MicrosoftŽ Windows(TM) telefonos kiszolgáló
|
| | tapisysprep.dll | 6.1.7600.16385 | MicrosoftŽ Windows(TM) Telephony Sysprep Work
|
| | tapiui.dll | 6.1.7600.16385 | MicrosoftŽ Windows(TM) telefonos API UI DLL
|
| | taskbarcpl.dll | 6.1.7600.16385 | Tálca - Vezérlőpult
|
| | taskcomp.dll | 6.1.7600.16385 | Feladatütemező visszamenőleges kompatibilitási beépülő modul
|
| | taskschd.dll | 6.1.7600.16385 | Task Scheduler COM API
|
| | taskschdps.dll | 6.1.7600.16385 | Task Scheduler Interfaces Proxy
|
| | tbs.dll | 6.1.7600.16385 | TBS
|
| | tbssvc.dll | 6.1.7600.16385 | TBS szolgáltatás
|
| | tcpipcfg.dll | 6.1.7600.16385 | Hálózatkonfigurációs objektumok
|
| | tcpmib.dll | 6.1.7600.16385 | Standard TCP/IP Port Monitor Helper DLL
|
| | tcpmon.dll | 6.1.7600.16385 | A normál TCP/IP-portfigyelő DLL-je
|
| | tcpmonui.dll | 6.1.7600.16385 | Szabványos TCP/IP-portfigyelő felhasználói felület DLL
|
| | tdh.dll | 6.1.7600.16385 | Eseménykövető segédobjektumtár
|
| | termmgr.dll | 6.1.7600.16385 | Microsoft TAPI3 Terminal Manager
|
| | termsrv.dll | 6.1.7600.16385 | Távoli asztali munkamenetgazda távoli kapcsolatainak kezelője
|
| | thawbrkr.dll | 6.1.7600.16385 | Thai Word Breaker
|
| | themecpl.dll | 6.1.7600.16385 | Személyes beállítások vezérlőpultja
|
| | themeservice.dll | 6.1.7600.16385 | Windows rendszerhéjtéma szolgáltatási DLL-je
|
| | themeui.dll | 6.1.7600.16385 | Windows-téma API
|
| | thumbcache.dll | 6.1.7600.16385 | Microsoft miniatűrök gyorsítótára
|
| | timedatemuicallback.dll | 6.1.7600.16385 | Time Date Control UI Language Change plugin
|
| | tlscsp.dll | 6.1.7600.16385 | MicrosoftŽ Remote Desktop Services Cryptographic Utility
|
| | toolhelp.dll | 3.10.0.103 | Windows Debug/Tool helper library
|
| | tpmcompc.dll | 6.1.7600.16385 | Számítógép-választó párbeszédpanel
|
| | tquery.dll | 7.0.7600.16385 | tquery.dll
|
| | traffic.dll | 6.1.7600.16385 | Microsoft Traffic Control 1.0 DLL
|
| | trapi.dll | 6.1.7600.16385 | Microsoft Narrator Text Renderer
|
| | trkwks.dll | 6.1.7600.16385 | Elosztott hivatkozáskövető ügyfél
|
| | tsbyuv.dll | 6.1.7600.16490 | Toshiba Video Codec
|
| | tscfgwmi.dll | 6.1.7600.16385 | Remote Desktop Session Host Server Configuration WMI provider
|
| | tschannel.dll | 6.1.7600.16385 | Task Scheduler Proxy
|
| | tsddd.dll | 6.1.7600.16385 | Framebuffer Display Driver
|
| | tsgqec.dll | 6.1.7600.16385 | Távoli asztali átjáró karanténkényszerítési ügyfele
|
| | tsmf.dll | 6.1.7600.16385 | RDP MF beépülő modul
|
| | tspkg.dll | 6.1.7600.16385 | Web Service Security Package
|
| | tsworkspace.dll | 6.1.7600.16385 | RemoteApp- és asztali kapcsolatok összetevő
|
| | tvratings.dll | 6.6.7600.16385 | Module for managing TV ratings
|
| | twext.dll | 6.1.7600.16385 | Előző verziók tulajdonságlapja
|
| | txflog.dll | 2001.12.8530.16385 | COM+
|
| | txfw32.dll | 6.1.7600.16385 | TxF Win32 DLL
|
| | tzres.dll | 6.1.7600.16617 | Időzóna-erőforrások kódtára
|
| | typelib.dll | 2.10.3029.1 | OLE 2.1 16/32 Interoperability Library
|
| | ubpm.dll | 6.1.7600.16385 | Egységesített háttérfolyamat-kezelő DLL
|
| | ucmhc.dll | 6.1.7600.16385 | UCM segítőosztály
|
| | udhisapi.dll | 6.1.7600.16385 | UPnP Device Host ISAPI Extension
|
| | udwm.dll | 6.1.7600.16385 | Microsoft Asztalablak-kezelő
|
| | uexfat.dll | 6.1.7600.16385 | eXfat Utility DLL
|
| | ufat.dll | 6.1.7600.16385 | FAT Utility DLL
|
| | uianimation.dll | 6.1.7600.16385 | Windows Animation Manager
|
| | uiautomationcore.dll | 7.0.0.0 | Microsoft felhasználóifelület-automatizálási mag
|
| | uicom.dll | 6.1.7600.16385 | Add/Remove Modems
|
| | uihub.dll | 6.1.7600.16385 | Microsoft táblaszámítógép - visszajelzés a tollvonásokról és a tollhasználatról
|
| | uiribbon.dll | 6.1.7600.16385 | Windows menüszalag-keretrendszer
|
| | uiribbonres.dll | 6.1.7600.16385 | Windows Ribbon Framework Resources
|
| | ulib.dll | 6.1.7600.16385 | Fájl segédprogramok támogató DLL-je
|
| | umb.dll | 6.1.7600.16385 | User Mode Bus Driver Interface Dll
|
| | umdmxfrm.dll | 6.1.7600.16385 | Unimodem Tranform Module
|
| | umpnpmgr.dll | 6.1.7600.16385 | Felhasználói módú Magától Működik szolgáltató
|
| | umpo.dll | 6.1.7600.16385 | Felhasználói módú energiagazdálkodási szolgáltatás
|
| | umrdp.dll | 6.1.7600.16385 | Távoli asztali szolgáltatás - eszközátirányító szolgáltatás
|
| | unattend.dll | 6.1.7600.16385 | Unattend Library
|
| | unimdmat.dll | 6.1.7600.16385 | Unimodem Service Provider AT Mini illesztője
|
| | uniplat.dll | 6.1.7600.16385 | Unimodem AT Mini Driver Platform Driver for Windows NT
|
| | untfs.dll | 6.1.7600.16385 | NTFS Utility DLL
|
| | upnp.dll | 6.1.7600.16385 | UPnP ellenőrzési pont API
|
| | upnphost.dll | 6.1.7600.16385 | UPnP eszközállomás
|
| | ureg.dll | 6.1.7600.16385 | Registry Utility DLL
|
| | url.dll | 8.0.7600.16385 | Internet Shortcut Shell Extension DLL
|
| | urlmon.dll | 8.0.7600.16671 | OLE32 Extensions for Win32
|
| | usbceip.dll | 6.1.7600.16385 | USBCEIP feladat
|
| | usbmon.dll | 6.1.7600.16385 | Szabványos dinamikus nyomtató portfigyelő kódtára
|
| | usbperf.dll | 6.1.7600.16385 | USB-teljesítményobjektumok kódtára
|
| | usbui.dll | 6.1.7600.16385 | USB UI Dll
|
| | user32.dll | 6.1.7600.16385 | A Windows többfelhasználós USER API-jának ügyféloldali DLL-je
|
| | useraccountcontrolsettings.dll | 6.1.7600.16385 | Felhasználói fiókok beállításai
|
| | usercpl.dll | 6.1.7600.16385 | Felhasználó vezérlőpult
|
| | userenv.dll | 6.1.7600.16385 | Userenv
|
| | usp10.dll | 1.626.7600.16385 | Uniscribe Unicode script processor
|
| | utildll.dll | 6.1.7600.16385 | WinStation segédprogram DLL-je
|
| | uudf.dll | 6.1.7600.16385 | UDF Utility DLL
|
| | uxinit.dll | 6.1.7600.16385 | Windows User Experience Session Initialization Dll
|
| | uxlib.dll | 6.1.7600.16385 | Setup Wizard Framework
|
| | uxlibres.dll | 6.1.7600.16385 | UXLib Resources
|
| | uxsms.dll | 6.1.7600.16385 | Microsoft User Experience Session Management Service
|
| | uxtheme.dll | 6.1.7600.16385 | Microsoft UxTheme függvénytár
|
| | van.dll | 6.1.7600.16385 | Elérhető hálózatok megjelenítése
|
| | vault.dll | 6.1.7600.16385 | Windows-tároló - Vezérlőpult
|
| | vaultcli.dll | 6.1.7600.16385 | Credential Vault Client Library
|
| | vaultcredprovider.dll | 6.1.7600.16385 | Vault hitelesítőadat-szolgáltató
|
| | vaultsvc.dll | 6.1.7600.16385 | Hitelesítő adatok kezelője szolgáltatás
|
| | vbajet32.dll | 6.0.1.9431 | Visual Basic for Applications Development Environment - Expression Service Loader
|
| | vbame.dll | 14.0.4746.1000 | Microsoft Visual Basic component
|
| | vboxnetfltnotify.dll | 3.1.6.0 | VirtualBox Bridged Networking Driver Notify Object
|
| | vbscript.dll | 5.8.7600.16546 | Microsoft Ž VBScript
|
| | vdmdbg.dll | 6.1.7600.16385 | VDMDBG.DLL
|
| | vdmredir.dll | 6.1.7600.16385 | Virtual Dos Machine Network Interface Library
|
| | vds_ps.dll | 6.1.7600.16385 | MicrosoftŽ Virtual Disk Service proxy/stub
|
| | vdsbas.dll | 6.1.7600.16385 | Virtuális lemez szolgáltatás alapszolgáltatója
|
| | vdsdyn.dll | 6.1.7600.16385 | Virtuális lemezszolgáltató dinamikus kötetszolgáltatója - 2.1.0.1-es verzió
|
| | vdsutil.dll | 6.1.7600.16385 | Virtuálislemez-szolgáltatás segédprogram kódtára
|
| | vdsvd.dll | 6.1.7600.16385 | VDS Virtual Disk Provider, Version 1.0
|
| | ver.dll | 3.10.0.103 | Version Checking and File Installation Libraries
|
| | verifier.dll | 6.1.7600.16385 | Standard application verifier provider dll
|
| | version.dll | 6.1.7600.16385 | Version Checking and File Installation Libraries
|
| | vfpodbc.dll | 1.0.2.0 | vfpodbc
|
| | vfwwdm32.dll | 6.1.7600.16385 | VfW MM illesztőprogram a WDM videorögzítő eszközök számára
|
| | vga.dll | 6.1.7600.16385 | VGA 16 Colour Display Driver
|
| | vga256.dll | 6.1.7600.16385 | 256 Color VGA\SVGA Display Driver
|
| | vga64k.dll | 6.1.7600.16385 | 32K/64K color VGA\SVGA Display Driver
|
| | vidreszr.dll | 6.1.7600.16385 | Windows Media Resizer
|
| | virtdisk.dll | 6.1.7600.16385 | Virtual Disk API DLL
|
| | vmbuscoinstaller.dll | 6.1.7600.16385 | Hyper-V VMBUS Coinstaller
|
| | vmbuspipe.dll | 6.1.7600.16385 | VmBus User Mode Pipe DLL
|
| | vmbusres.dll | 6.1.7600.16385 | Virtuálisgép-busz - erőforrástár
|
| | vmdcoinstall.dll | 6.1.7600.16385 | Hyper-V Integration Components Coinstaller
|
| | vmicres.dll | 6.1.7600.16385 | Virtuálisgép-integrációs összetevő szolgáltatás - erőforrástár
|
| | vmictimeprovider.dll | 6.1.7600.16385 | Virtual Machine Integration Component Time Sync Provider Library
|
| | vmstorfltres.dll | 6.1.7600.16385 | Virtuális gép tárának szűrőillesztője - erőforrástár
|
| | vpnike.dll | 6.1.7600.16385 | VPNIKE Protocol Engine - Test dll
|
| | vpnikeapi.dll | 6.1.7600.16385 | VPN IKE API's
|
| | vss_ps.dll | 6.1.7600.16385 | MicrosoftŽ Volume Shadow Copy Service proxy/stub
|
| | vssapi.dll | 6.1.7600.16385 | MicrosoftŽ Volume Shadow Copy Requestor/Writer Services API DLL
|
| | vsstrace.dll | 6.1.7600.16385 | Microsoft Kötet árnyékmásolata szolgáltatás nyomkövetési kódtára
|
| | w32time.dll | 6.1.7600.16385 | Windows időszolgáltatás
|
| | w32topl.dll | 6.1.7600.16385 | Windows NT Topology Maintenance Tool
|
| | wab32.dll | 6.1.7600.16385 | Microsoft (R) Contacts DLL
|
| | wab32res.dll | 6.1.7600.16385 | Microsoft (R) Névjegytár DLL
|
| | wabsyncprovider.dll | 6.1.7600.16385 | Microsoft Windows Névjegytár szinkronizálási szolgáltató
|
| | wavdest.dll | 6.1.7600.16385 | Windows Sound Recorder
|
| | wavemsp.dll | 6.1.7600.16385 | Microsoft Wave MSP
|
| | wbemcomn.dll | 6.1.7600.16385 | WMI
|
| | wbiosrvc.dll | 6.1.7600.16385 | Windows biometrikus szolgáltatás
|
| | wcnapi.dll | 6.1.7600.16385 | Windows Connect Now - API Helper DLL
|
| | wcncsvc.dll | 6.1.7600.16385 | Windows azonnali csatlakozás - konfigurációregisztráló szolgáltatás
|
| | wcneapauthproxy.dll | 6.1.7600.16385 | Windows Connect Now - WCN EAP Authenticator Proxy
|
| | wcneappeerproxy.dll | 6.1.7600.16385 | Windows Connect Now - WCN EAP PEER Proxy
|
| | wcnnetsh.dll | 6.1.7600.16385 | WCN Netsh segítő DLL
|
| | wcnwiz.dll | 6.1.7600.16385 | Windows azonnali csatlakozási varázslók
|
| | wcspluginservice.dll | 6.1.7600.16385 | WcsPlugInService kódtár
|
| | wdc.dll | 6.1.7600.16385 | Teljesítményfigyelő
|
| | wdi.dll | 6.1.7600.16385 | Windows diagnosztikai infrastruktúra
|
| | wdiasqmmodule.dll | 6.1.7600.16385 | Adaptive SQM WDI Plugin
|
| | wdigest.dll | 6.1.7600.16385 | Microsoft Digest Access
|
| | wdscore.dll | 6.1.7600.16385 | Panther Engine Module
|
| | webcheck.dll | 8.0.7600.16385 | Webhelyfigyelő
|
| | webclnt.dll | 6.1.7600.16385 | WebDAV szolgáltatás kódtára
|
| | webio.dll | 6.1.7600.16385 | Webalapú átvitel protokolljainak API-ja
|
| | webservices.dll | 6.1.7600.16385 | Windows webszolgáltatások futásidejű összetevője
|
| | wecapi.dll | 6.1.7600.16385 | Event Collector Configuration API
|
| | wecsvc.dll | 6.1.7600.16385 | Eseménygyűjtő szolgáltatás
|
| | wer.dll | 6.1.7600.16385 | Windows hibajelentő kódtár
|
| | werconcpl.dll | 6.1.7600.16385 | PRS CPL
|
| | wercplsupport.dll | 6.1.7600.16385 | Problémajelentések és megoldások
|
| | werdiagcontroller.dll | 6.1.7600.16385 | WER Diagnostic Controller
|
| | wersvc.dll | 6.1.7600.16385 | Windows hibajelentési szolgáltatás
|
| | werui.dll | 6.1.7600.16385 | A Windows hibajelentő felhasználói felületének kódtára
|
| | wevtapi.dll | 6.1.7600.16385 | Eseményfeldolgozó és -konfigurációs API
|
| | wevtfwd.dll | 6.1.7600.16385 | WS-Management Event Forwarding Plug-in
|
| | wevtsvc.dll | 6.1.7600.16385 | Eseménynaplózási szolgáltatás
|
| | wfapigp.dll | 6.1.7600.16385 | Windows Firewall GPO Helper dll
|
| | wfhc.dll | 6.1.7600.16385 | Windows tűzfal segítőosztálya
|
| | wfsr.dll | 6.1.7600.16385 | Windows faxoló és képolvasó erőforrásai
|
| | whealogr.dll | 6.1.7600.16385 | WHEA hibaelhárító
|
| | whhelper.dll | 6.1.7600.16385 | Hálózati rendszerhéj winHttp-segítő DLL
|
| | wiaaut.dll | 6.1.7600.16385 | WIA-automatizálási réteg
|
| | wiadefui.dll | 6.1.7600.16385 | WIA-képolvasó alapértelmezett felhasználói felülete
|
| | wiadss.dll | 6.1.7600.16385 | WIA TWAIN kompatibilitási réteg
|
| | wiarpc.dll | 6.1.7600.16385 | Windows Image Acquisition RPC client DLL
|
| | wiascanprofiles.dll | 6.1.7600.16385 | Microsoft Windows ScanProfiles
|
| | wiaservc.dll | 6.1.7600.16385 | Állóképeszközök szolgáltatás
|
| | wiashext.dll | 6.1.7600.16385 | Képeszközök rendszerhéjának felhasználói felülete
|
| | wiatrace.dll | 6.1.7600.16385 | WIA Tracing
|
| | wiavideo.dll | 6.1.7600.16385 | WIA Video
|
| | wifeman.dll | 3.10.0.103 | Windows WIFE interface core component
|
| | wimgapi.dll | 6.1.7600.16385 | Windows-lemezképtár
|
| | win32spl.dll | 6.1.7600.16385 | Ügyféloldali megjelenítő nyomtatásszolgáltató
|
| | win87em.dll | |
|
| | winbio.dll | 6.1.7600.16385 | Windows Biometrics ügyfél API-ja
|
| | winbrand.dll | 6.1.7600.16385 | Windows Branding Resources
|
| | wincredprovider.dll | 6.1.7600.16385 | wincredprovider DLL
|
| | windowscodecs.dll | 6.1.7600.16385 | Microsoft Windows Codecs Library
|
| | windowscodecsext.dll | 6.1.7600.16385 | Microsoft Windows Codecs Extended Library
|
| | winethc.dll | 6.1.7600.16385 | WinInet segítőosztály
|
| | winfax.dll | 6.1.7600.16385 | Microsoft Fax API Support DLL
|
| | winhttp.dll | 6.1.7600.16385 | Windows HTTP-szolgáltatások
|
| | wininet.dll | 8.0.7600.16671 | Internet Extensions for Win32
|
| | winipsec.dll | 6.1.7600.16385 | Windows IPsec SPD Client DLL
|
| | winmm.dll | 6.1.7600.16385 | MCI API DLL
|
| | winnls.dll | 3.10.0.103 | Windows IME interface core component
|
| | winnsi.dll | 6.1.7600.16385 | Network Store Information RPC interface
|
| | winrnr.dll | 6.1.7600.16385 | LDAP RnR Provider DLL
|
| | winrscmd.dll | 6.1.7600.16385 | remtsvc
|
| | winrsmgr.dll | 6.1.7600.16385 | WSMan Shell API
|
| | winrssrv.dll | 6.1.7600.16385 | winrssrv
|
| | winsatapi.dll | 6.1.7600.16385 | Windows rendszerfelmérő eszköz API
|
| | winscard.dll | 6.1.7600.16385 | Microsoft intelligenskártya-API
|
| | winshfhc.dll | 6.1.7600.16385 | File Risk Estimation
|
| | winsock.dll | 3.10.0.103 | Windows Socket 16-Bit DLL
|
| | winsockhc.dll | 6.1.7600.16385 | Winsock hálózati diagnosztikai segítőosztály
|
| | winsrpc.dll | 6.1.7600.16385 | WINS RPC LIBRARY
|
| | winsrv.dll | 6.1.7600.16385 | Többfelhasználós Windows-kiszolgáló DLL
|
| | winsta.dll | 6.1.7600.16385 | Winstation Library
|
| | winsync.dll | 2007.94.7600.16385 | Synchronization Framework
|
| | winsyncmetastore.dll | 2007.94.7600.16385 | Windows Synchronization Metadata Store
|
| | winsyncproviders.dll | 2007.94.7600.16385 | Windows Synchronization Provider Framework
|
| | wintrust.dll | 6.1.7600.16493 | Microsoft Trust Verification APIs
|
| | winusb.dll | 6.1.7600.16385 | Windows USB Driver User Library
|
| | wkscli.dll | 6.1.7600.16385 | Workstation Service Client DLL
|
| | wksprtps.dll | 6.1.7600.16385 | WorkspaceRuntime ProxyStub DLL
|
| | wkssvc.dll | 6.1.7600.16385 | Munkaállomás szolgáltatás DLL-je
|
| | wlanapi.dll | 6.1.7600.16385 | Windows WLAN automatikus konfiguráció ügyféloldali API kódtára
|
| | wlancfg.dll | 6.1.7600.16385 | Wlan Netsh segítő kódtár
|
| | wlanconn.dll | 6.1.7600.16385 | Dot11-kapcsolatfolyamok
|
| | wlandlg.dll | 6.1.7600.16385 | Vezeték nélküli hálózat párbeszédpanel varázslók
|
| | wlangpui.dll | 6.1.7600.16385 | Vezeték nélküli házirendek kezelése beépülő modul
|
| | wlanhc.dll | 6.1.7600.16385 | Vezeték nélküli hálózati segítőosztályok
|
| | wlanhlp.dll | 6.1.7600.16385 | Windows Wireless LAN 802.11 Client Side Helper API
|
| | wlaninst.dll | 6.1.7600.16385 | Windows NET Device Class Co-Installer for Wireless LAN
|
| | wlanmm.dll | 6.1.7600.16385 | Dot11 médiakezelők és alkalmi kezelők
|
| | wlanmsm.dll | 6.1.7600.16385 | Windows Wireless LAN 802.11 MSM DLL
|
| | wlanpref.dll | 6.1.7600.16385 | Előnyben részesített vezeték nélküli hálózatok
|
| | wlansec.dll | 6.1.7600.16385 | Windows Wireless LAN 802.11 MSM Security Module DLL
|
| | wlansvc.dll | 6.1.7600.16385 | WLAN hálózat Windows-alapú automatikus beállítási szolgáltatásának DLL-je
|
| | wlanui.dll | 6.1.7600.16385 | Vezeték nélküli profil felülete
|
| | wlanutil.dll | 6.1.7600.16385 | Windows 802.11 szabványú vezeték nélküli hálózati segédprogram kódtára
|
| | wldap32.dll | 6.1.7600.16385 | Win32 LDAP API DLL
|
| | wlgpclnt.dll | 6.1.7600.16385 | 802.11 csoportházirend-ügyfél
|
| | wls0wndh.dll | 6.1.7600.16385 | Session0 Viewer Window Hook DLL
|
| | wmadmod.dll | 6.1.7600.16385 | Windows Media Audio Decoder
|
| | wmadmoe.dll | 6.1.7600.16385 | Windows Media Audio 10 Encoder/Transcoder
|
| | wmalfxgfxdsp.dll | 6.1.7600.16385 | SysFx DSP
|
| | wmasf.dll | 12.0.7600.16385 | Windows Media ASF DLL
|
| | wmcodecdspps.dll | 6.1.7600.16385 | Windows Media CodecDSP Proxy Stub Dll
|
| | wmdmlog.dll | 12.0.7600.16385 | Windows Media Device Manager Logger
|
| | wmdmps.dll | 12.0.7600.16385 | Windows Media Device Manager Proxy Stub
|
| | wmdrmdev.dll | 12.0.7600.16385 | Windows Media DRM for Network Devices Registration DLL
|
| | wmdrmnet.dll | 12.0.7600.16385 | Windows Media DRM for Network Devices DLL
|
| | wmdrmsdk.dll | 11.0.7600.16385 | Windows Media DRM SDK DLL
|
| | wmerror.dll | 12.0.7600.16385 | Windows Media-hibadefiníciók (angolul)
|
| | wmi.dll | 6.1.7600.16385 | WMI DC and DP functionality
|
| | wmicmiplugin.dll | 6.1.7600.16385 | WMI CMI Plugin
|
| | wmidx.dll | 12.0.7600.16385 | Windows Media Indexer DLL
|
| | wmiprop.dll | 6.1.7600.16385 | WDM-szolgáltató dinamikus tulajdonságlapjainak közös telepítője
|
| | wmnetmgr.dll | 12.0.7600.16385 | Windows Media Network Plugin Manager DLL
|
| | wmp.dll | 12.0.7600.16667 | Windows Media Player
|
| | wmpcm.dll | 12.0.7600.16385 | Windows Media Player Compositing Mixer
|
| | wmpdui.dll | 12.0.7600.16385 | Windows Media Player UI Engine
|
| | wmpdxm.dll | 12.0.7600.16385 | Windows Media Player Extension
|
| | wmpeffects.dll | 12.0.7600.16385 | Windows Media Player Effects
|
| | wmpencen.dll | 12.0.7600.16385 | Windows Media Player Encoding Module
|
| | wmphoto.dll | 6.1.7600.16385 | Windows Media Photo kodek
|
| | wmploc.dll | 12.0.7600.16667 | Windows Media Player erőforrásai
|
| | wmpmde.dll | 12.0.7600.16661 | WMPMDE DLL
|
| | wmpps.dll | 12.0.7600.16385 | Windows Media Player Proxy Stub Dll
|
| | wmpshell.dll | 12.0.7600.16385 | Windows Media Player-indító
|
| | wmpsrcwp.dll | 12.0.7600.16385 | WMPSrcWp Module
|
| | wmsgapi.dll | 6.1.7600.16385 | WinLogon IPC Client
|
| | wmspdmod.dll | 6.1.7600.16385 | Windows Media Audio Voice Decoder
|
| | wmspdmoe.dll | 6.1.7600.16385 | Windows Media Audio Voice Encoder
|
| | wmvcore.dll | 12.0.7600.16385 | Windows Media Playback/Authoring DLL
|
| | wmvdecod.dll | 6.1.7600.16385 | Windows Media Video Decoder
|
| | wmvdspa.dll | 6.1.7600.16385 | Windows Media Video DSP Components - Advanced
|
| | wmvencod.dll | 6.1.7600.16385 | Windows Media Video 9 Encoder
|
| | wmvsdecd.dll | 6.1.7600.16385 | Windows Media Screen Decoder
|
| | wmvsencd.dll | 6.1.7600.16385 | Windows Media Screen Encoder
|
| | wmvxencd.dll | 6.1.7600.16385 | Windows Media Video Encoder
|
| | wow32.dll | 6.1.7600.16385 | 32-bit WOW Subsystem Library
|
| | wpc.dll | 1.0.0.1 | Windows Szülői felügyelet Beállítástár
|
| | wpcao.dll | 6.1.7600.16385 | Windows - Szülői felügyelet rendszergazdai felülbírálása
|
| | wpccpl.dll | 6.1.7600.16385 | Szülői felügyelet vezérlőpultja
|
| | wpcmig.dll | 1.0.0.1 | Windows Szülői felügyelet áttelepítés
|
| | wpcumi.dll | 1.0.0.1 | Windows Szülői felügyelet Értesítések
|
| | wpcsvc.dll | 1.0.0.1 | Windows Szülői felügyelet Szűrési szolgáltatás
|
| | wpd_ci.dll | 6.1.7600.16385 | Illesztőprogram-telepítő osztály telepítője Windows hordozható eszközökhöz
|
| | wpdbusenum.dll | 6.1.7600.16385 | Hordozhatóeszköz-enumerátor
|
| | wpdshext.dll | 6.1.7600.16385 | Hordozható eszközök rendszerhéj-bővítménye
|
| | wpdshserviceobj.dll | 6.1.7600.16385 | Windows Portable Device Shell Service Object
|
| | wpdsp.dll | 6.1.7600.16385 | WMDM Service Provider for Windows Portable Devices
|
| | wpdwcn.dll | 6.1.7600.16385 | Windows azonnali csatlakozás varázsló hordozható eszközökhöz
|
| | ws2_32.dll | 6.1.7600.16385 | Windows Socket 2.0 32 bites DLL
|
| | ws2help.dll | 6.1.7600.16385 | Windows Socket 2.0 Helper for Windows NT
|
| | wscapi.dll | 6.1.7600.16385 | Windows Security Center API
|
| | wscinterop.dll | 6.1.7600.16385 | Windows Health Center WSC Interop
|
| | wscisvif.dll | 6.1.7600.16385 | Windows Security Center ISV API
|
| | wscmisetup.dll | 6.1.7600.16385 | Installers for Winsock Transport and Name Space Providers
|
| | wscproxystub.dll | 6.1.7600.16385 | Windows Security Center ISV Proxy Stub
|
| | wscsvc.dll | 6.1.7600.16385 | A Windows Biztonsági központ szolgáltatása
|
| | wsdapi.dll | 6.1.7600.16385 | WSD - API DLL
|
| | wsdchngr.dll | 6.1.7600.16385 | WSD Challenge Component
|
| | wsdmon.dll | 6.1.7600.16385 | WSD nyomtató portfigyelő
|
| | wsdprintproxy.dll | 6.1.7600.16385 | Function Discovery Printer Proxy Dll
|
| | wsdscanproxy.dll | 6.1.7600.16385 | Function Discovery WSD Scanner Proxy Dll
|
| | wsecedit.dll | 6.1.7600.16385 | Biztonsági konfiguráció - felhasználói felület modul
|
| | wsepno.dll | 7.0.7600.16385 | Profilértesítési támogatás a Windows Search szolgáltatáshoz
|
| | wshbth.dll | 6.1.7600.16385 | Windows Sockets Helper DLL
|
| | wshcon.dll | 5.8.7600.16385 | Microsoft Ž Windows Script Controller
|
| | wshelper.dll | 6.1.7600.16385 | Winsock Net shell helper DLL for winsock
|
| | wshext.dll | 5.8.7600.16385 | Microsoft Ž Shell Extension for Windows Script Host
|
| | wship6.dll | 6.1.7600.16385 | Winsock2 segítő kódtár (TL/IPv6)
|
| | wshirda.dll | 6.1.7600.16385 | Windows Sockets Helper DLL
|
| | wshnetbs.dll | 6.1.7600.16385 | Netbios Windows Sockets Helper DLL
|
| | wshqos.dll | 6.1.7600.16385 | QoS Winsock2 segítő kódtár
|
| | wshrm.dll | 6.1.7600.16385 | Windows Sockets segítő kódtár a PGM protokollhoz
|
| | wshtcpip.dll | 6.1.7600.16385 | Winsock2 segítő kódtár (TL/IPv4)
|
| | wsmanmigrationplugin.dll | 6.1.7600.16385 | WinRM Migration Plugin
|
| | wsmauto.dll | 6.1.7600.16385 | WSMAN Automation
|
| | wsmplpxy.dll | 6.1.7600.16385 | wsmplpxy
|
| | wsmres.dll | 6.1.7600.16385 | Rendszerfelügyeleti webszolgáltatások erőforrás-DLL
|
| | wsmsvc.dll | 6.1.7600.16385 | Rendszerfelügyeleti webszolgáltatások szolgáltatás
|
| | wsmwmipl.dll | 6.1.7600.16385 | WSMAN WMI Provider
|
| | wsnmp32.dll | 6.1.7600.16385 | Microsoft WinSNMP v2.0 Manager API
|
| | wsock32.dll | 6.1.7600.16385 | Windows Socket 32-Bit DLL
|
| | wtsapi32.dll | 6.1.7600.16385 | Windows Remote Desktop Session Host Server SDK APIs
|
| | wuapi.dll | 7.3.7600.16385 | Windows Update ügyfél API-ja
|
| | wuaueng.dll | 7.3.7600.16385 | Windows Update Agent
|
| | wucltux.dll | 7.3.7600.16385 | Windows Update-ügyfél kezelőfelülete
|
| | wudfcoinstaller.dll | 6.1.7600.16385 | Windows Driver Foundation - User-mode Platform Device Co-Installer
|
| | wudfplatform.dll | 6.1.7600.16385 | A Windows illesztőprogram-alaprendszer felhasználói módú platformjának kódtára
|
| | wudfsvc.dll | 6.1.7600.16385 | Windows illesztőprogram-alaprendszer - felhasználói módú illesztőprogram-keretrendszer szolgáltatás
|
| | wudfx.dll | 6.1.7600.16385 | WDF:UMDF Framework Library
|
| | wudriver.dll | 7.3.7600.16385 | Windows Update WUDriver Stub
|
| | wups.dll | 7.3.7600.16385 | Windows Update client proxy stub
|
| | wups2.dll | 7.3.7600.16385 | Windows Update client proxy stub 2
|
| | wuwebv.dll | 7.3.7600.16385 | Windows Update Vista Web Control
|
| | wvc.dll | 6.1.7600.16385 | Windows Visual Components
|
| | wwanadvui.dll | 8.1.2.0 | Vezeték nélküli WAN-kapcsolat adatfolyamai
|
| | wwanapi.dll | 6.1.7600.16385 | Mbnapi
|
| | wwancfg.dll | 6.1.7600.16385 | MBN Netsh segítő DLL
|
| | wwanconn.dll | 8.1.2.0 | Vezeték nélküli WAN-kapcsolat adatfolyamai
|
| | wwanhc.dll | 8.1.2.0 | Vezeték nélküli WAN segítőosztály
|
| | wwaninst.dll | 8.1.2.0 | Windows NET Device Class Co-Installer for Wireless WAN
|
| | wwanmm.dll | 8.1.2.0 | WWan médiakezelő
|
| | wwanpref.dll | 8.1.2.0 | Vezeték nélküli WAN-profilok beállításszerkesztője
|
| | wwanprotdim.dll | 8.1.2.0 | WWAN Device Interface Module
|
| | wwansvc.dll | 8.1.2.0 | WWAN automatikus konfigurálás szolgáltatás
|
| | wwapi.dll | 8.1.2.0 | WWAN API
|
| | wzcdlg.dll | 6.1.7600.16385 | Windows azonnali csatlakozás - Flash konfigurációs jelentkező
|
| | xinput9_1_0.dll | 6.1.7600.16385 | XNA általános vezérlő
|
| | xmlfilter.dll | 2008.0.7600.16385 | XML-szűrő
|
| | xmllite.dll | 1.3.1000.0 | Microsoft XmlLite Library
|
| | xmlprovi.dll | 6.1.7600.16385 | Network Provisioning Service Client API
|
| | xmlrw.dll | 2.0.3609.0 | Microsoft XML Slim Library
|
| | xmlrwbin.dll | 2.0.3609.0 | Microsoft XML Slim Library
|
| | xolehlp.dll | 2001.12.8530.16385 | Microsoft Distributed Transaction Coordinator Helper APIs DLL
|
| | xpsfilt.dll | 6.1.7600.16385 | XML Paper Specification Document IFilter
|
| | xpsgdiconverter.dll | 6.1.7600.16385 | XPS to GDI Converter
|
| | xpsprint.dll | 6.1.7600.16385 | XPS Printing DLL
|
| | xpsrasterservice.dll | 6.1.7600.16385 | XPS Rasterization Service Component
|
| | xpsservices.dll | 6.1.7600.16385 | Xps Object Model in memory creation and deserialization
|
| | xpsshhdr.dll | 6.1.7600.16385 | Package Document Shell Extension Handler
|
| | xpssvcs.dll | 6.1.7600.16385 | Native Code Xps Services Library
|
| | xwizards.dll | 6.1.7600.16385 | Bővíthető varázslókezelő modul
|
| | xwreg.dll | 6.1.7600.16385 | Extensible Wizard Registration Manager Module
|
| | xwtpdui.dll | 6.1.7600.16385 | Bővíthető varázsló típusú beépülő modul DUI rendszerhez
|
| | xwtpw32.dll | 6.1.7600.16385 | Bővíthető varázsló típusú beépülő modul Win32 rendszerhez
|
| | zhhp_res.dll | 1.0.0.1 | HP LJ 2600 Configuration Resource DLL
|
| | zimf.dll | 5.70.616.0 | IMF32
|
| | zipfldr.dll | 6.1.7600.16385 | Tömörített mappák
|
| | zlhp2600.dll | 5.60.307.0 | Spooler Language Monitor for HP LaserJet Series 1020/2600
|
| | ztag.dll | 5.60.1210.0 | ZTag
|
| | zspool.dll | 6.1.1.0 | ZSpool
|
| | | |
|
| [ Eszközök ]
|
|
| | Billentyűzet:
|
| | | Szabványos PS/2 billentyűzet | 6.1.7600.16385
|
|
| | DVD/CD-ROM-meghajtók:
|
| | | TSSTcorp CDDVDW SH-S223C ATA Device | 6.1.7600.16385
|
|
| | Egér vagy egyéb mutatóeszköz:
|
| | | Logitech USB WheelMouse | 6.1.7600.16385
|
|
| | Hálózati kártyák:
|
| | | Aszinkron RAS-adapter | 6.1.7600.16385
|
| | | Microsoft ISATAP adapter #2 | 6.1.7600.16385
|
| | | Microsoft ISATAP adapter | 6.1.7600.16385
|
| | | Realtek RTL8168D/8111D termékcsaládba tartozó PCI Gigabit Ethernet hálózati adapter (NDIS 6.20) - VirtualBox Bridged Networking Driver Miniport | 3.1.6.0
|
| | | Realtek RTL8168D/8111D termékcsaládba tartozó PCI Gigabit Ethernet hálózati adapter (NDIS 6.20) | 7.2.1127.2008
|
| | | Teredo Tunneling Pseudo-Interface | 6.1.7600.16385
|
| | | VirtualBox Host-Only Ethernet Adapter | 3.1.6.0
|
| | | WAN miniport (Hálózatfigyelő) | 6.1.7600.16385
|
| | | WAN Miniport (IKEv2) | 6.1.7600.16385
|
| | | WAN miniport (IP) | 6.1.7600.16385
|
| | | WAN miniport (PPPOE) | 6.1.7600.16385
|
| | | WAN miniport (PPTP) | 6.1.7600.16385
|
| | | WAN miniport (SSTP) | 6.1.7600.16385
|
| | | WAN-miniport (IPv6) | 6.1.7600.16385
|
| | | WAN-miniport (L2TP) | 6.1.7600.16385
|
|
| | Hang-, video- és játékvezérlők:
|
| | | High Definition Audio hangeszköz | 6.1.7600.16385
|
|
| | HID:
|
| | | Logitech USB WheelMouse | 6.1.7600.16385
|
|
| | IDE ATA/ATAPI vezérlők:
|
| | | ATA Channel 0 | 6.1.7600.16385
|
| | | ATA Channel 0 | 6.1.7600.16385
|
| | | ATA Channel 1 | 6.1.7600.16385
|
| | | Intel(R) 82801G (ICH7 család) Ultra ATA-tárolóvezérlők - 27DF | 6.1.7600.16385
|
| | | Intel(R) 82801GB/GR/GH (ICH7 család) soros ATA-tárolóvezérlő - 27C0 | 6.1.7600.16385
|
|
| | Lemezmeghajtó:
|
| | | ST3250318AS ATA Device | 6.1.7600.16385
|
|
| | Monitorok:
|
| | | Általános PnP képernyő | 6.1.7600.16385
|
|
| | Nem PnP (Plug and Play) illesztőprogramok:
|
| | | Ancillary Function Driver for Winsock |
|
| | | Beep |
|
| | | Bitlocker meghajtótitkosítás szűrőjének illesztőprogramja |
|
| | | CNG |
|
| | | Csatlakozásipont-kezelő |
|
| | | Dinamikus kötetkezelő |
|
| | | ehdrv |
|
| | | epfwwfpr |
|
| | | Hardware Policy Driver |
|
| | | HTTP |
|
| | | Kapcsolat nélküli fájlok illesztőprogramja |
|
| | | Kernel Mode Driver Frameworks service |
|
| | | Közös napló (CLFS) |
|
| | | KSecDD |
|
| | | KSecPkg |
|
| | | LDDM Graphics Subsystem |
|
| | | Lemez virtuálisgépbusz-gyorsító szűrőillesztője |
|
| | | Link-Layer Topology Discovery Mapper I/O Driver |
|
| | | Link-Layer Topology Discovery Responder |
|
| | | msisadrv |
|
| | | NDIS-rendszer illesztőprogramja |
|
| | | NDProxy |
|
| | | NETBT |
|
| | | NetIO örökölt TDI-támogatás illesztőprogramja |
|
| | | NSI proxy service driver. |
|
| | | Null |
|
| | | Parvdm |
|
| | | PEAUTH |
|
| | | Performance Counters for Windows Driver |
|
| | | QoS-csomagütemező |
|
| | | RDP Encoder Mirror Driver |
|
| | | RDPCDD |
|
| | | Reflector Display Driver used to gain access to graphics data |
|
| | | Security Driver |
|
| | | Security Processor Loader Driver |
|
| | | System Attribute Cache |
|
| | | Tárolókötetek |
|
| | | Távelérésű IPv6 ARP-illesztőprogram |
|
| | | TCP/IP protokoll illesztőprogramja |
|
| | | TCP/IP Registry Compatibility |
|
| | | User Mode Driver Frameworks Platform Driver |
|
| | | VgaSave |
|
| | | VirtualBox Service |
|
| | | VirtualBox USB Monitor Driver |
|
| | | WFP Lightweight Filter |
|
| | | Windows tűzfal engedélyezési illesztőprogram |
|
|
| | Portok (COM és LPT):
|
| | | ECP nyomtatóport (LPT1) | 6.1.7600.16385
|
| | | Kommunikációs port (COM1) | 6.1.7600.16385
|
| | | USB Serial Port (COM3) | 2.8.2.0
|
|
| | Processzorok:
|
| | | Pentium(R) Dual-Core CPU E5400 @ 2.70GHz | 6.1.7600.16385
|
| | | Pentium(R) Dual-Core CPU E5400 @ 2.70GHz | 6.1.7600.16385
|
|
| | Rendszereszközök:
|
| | | A rendszer CMOS vagy valós idejű órája | 6.1.7600.16385
|
| | | ACPI-beépített lehetőség gombja | 6.1.7600.16385
|
| | | ACPI-bekapcsológomb | 6.1.7600.16385
|
| | | Alaplap erőforrásai | 6.1.7600.16385
|
| | | Alaplap erőforrásai | 6.1.7600.16385
|
| | | Alaplap erőforrásai | 6.1.7600.16385
|
| | | Alaplap erőforrásai | 6.1.7600.16385
|
| | | DMA-vezérlő | 6.1.7600.16385
|
| | | Fájl kötet-illesztőprogramként | 6.1.7600.16385
|
| | | High Definition Audio hangvezérlő | 6.1.7600.16385
|
| | | Intel(R) 4 sorozatú lapkakészlet, PCI Express gyökérport - 2E31 | 6.1.7600.16385
|
| | | Intel(R) 4 sorozatú lapkakészlet, processzor -> I/O-vezérlő - 2E30 | 6.1.7600.16385
|
| | | Intel(R) 82801 PCI-híd - 244E | 6.1.7600.16385
|
| | | Intel(R) 82801G (ICH7-család ) PCI Express gyökérport - 27D0 | 6.1.7600.16385
|
| | | Intel(R) 82801G (ICH7-család) PCI Express gyökérport - 27D2 | 6.1.7600.16385
|
| | | Intel(R) 82801G (ICH7-család) SMBus-vezérlő - 27DA | 6.1.7600.16385
|
| | | Intel(R) 82801GB/GR (ICH7-család) LPC-illesztővezérlő - 27B8 | 6.1.7600.16385
|
| | | Kötetkezelő | 6.1.7600.16385
|
| | | Microsoft ACPI szabványnak megfelelő rendszer | 6.1.7600.16385
|
| | | Microsoft rendszerkezelő BIOS-illesztőprogram | 6.1.7600.16385
|
| | | Microsoft virtuálismeghajtó-számbavevő illesztőprogram | 6.1.7600.16385
|
| | | Nagy pontosságú eseményidőzítő | 6.1.7600.16385
|
| | | Numerikus adatprocesszor | 6.1.7600.16385
|
| | | Nyomtatóport logikai illesztője | 6.1.7600.16385
|
| | | Összetett busz-számbavételező | 6.1.7600.16385
|
| | | PCI-busz | 6.1.7600.16385
|
| | | Plug and Play szoftveres eszköz-számbavételező | 6.1.7600.16385
|
| | | Programozható megszakításvezérlő | 6.1.7600.16385
|
| | | Remote Desktop Device Redirector Bus | 6.1.7600.16385
|
| | | Rendszerhangszóró | 6.1.7600.16385
|
| | | Rendszeridőzítő | 6.1.7600.16385
|
| | | Rendszerlap | 6.1.7600.16385
|
| | | Rendszerlap | 6.1.7600.16385
|
| | | Terminálkiszolgáló - billentyűzet-illesztőprogram | 6.1.7600.16385
|
| | | Terminálkiszolgáló - egér-illesztőprogram | 6.1.7600.16385
|
| | | UMBus enumeráló | 6.1.7600.16385
|
| | | UMBus gyökérbusz-enumeráló | 6.1.7600.16385
|
|
| | Számítógép:
|
| | | ACPI x86 alapú PC | 6.1.7600.16385
|
|
| | Tárolókötet árnyékmásolatai:
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
| | | Általános kötet árnyékmásolata | 6.1.7600.16385
|
|
| | Tárolókötetek:
|
| | | Általános kötet | 6.1.7600.16385
|
| | | Általános kötet | 6.1.7600.16385
|
|
| | USB-vezérlők:
|
| | | Intel(R) 82801G (ICH7-családú) USB univerzális állomásvezérlő - 27C8 | 6.1.7600.16385
|
| | | Intel(R) 82801G (ICH7-családú) USB univerzális állomásvezérlő - 27C9 | 6.1.7600.16385
|
| | | Intel(R) 82801G (ICH7-családú) USB univerzális állomásvezérlő - 27CA | 6.1.7600.16385
|
| | | Intel(R) 82801G (ICH7-családú) USB univerzális állomásvezérlő - 27CB | 6.1.7600.16385
|
| | | Intel(R) 82801G (ICH7-családú) USB2 bővített univerzális állomásvezérlő - 27CC | 6.1.7600.16385
|
| | | USB gyökérhub | 6.1.7600.16385
|
| | | USB gyökérhub | 6.1.7600.16385
|
| | | USB gyökérhub | 6.1.7600.16385
|
| | | USB gyökérhub | 6.1.7600.16385
|
| | | USB gyökérhub | 6.1.7600.16385
|
| | | USB Serial Converter | 2.8.2.0
|
|
| | Videokártyák:
|
| | | Intel(R) G41 Express lapkakészlet (Microsoft Corporation - WDDM 1.1) | 8.15.10.1749
|
| | | Intel(R) G41 Express lapkakészlet (Microsoft Corporation - WDDM 1.1) | 8.15.10.1749
|
|
| [ Billentyűzet / Szabványos PS/2 billentyűzet ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Szabványos PS/2 billentyűzet
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | keyboard.inf
|
| | | Hardver azonosító | ACPI\PNP0303
|
| | | PnP eszköz | 101/102-Key or MS Natural Keyboard
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 01
|
| | | Port | 0060-0060
|
| | | Port | 0064-0064
|
|
| [ DVD/CD-ROM-meghajtók / TSSTcorp CDDVDW SH-S223C ATA Device ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | TSSTcorp CDDVDW SH-S223C ATA Device
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | cdrom.inf
|
| | | Hardver azonosító | IDE\CdRomTSSTcorp_CDDVDW_SH-S223C________________SB04____
|
| | | Elhelyezkedés | Channel 0, Target 0, Lun 0
|
|
| | Eszköz gyártó:
|
| | | Cégnév | Toshiba Samsung Storage Technology
|
| | | Termék információ | http://www.tsstorage.com/tsst/index_e.html
|
| | | Firmware letöltés | http://www.samsungodd.com/eng/LiveUpdate/LiveUpdate.asp
|
| | | Illesztőprogram frissítés | http://www.aida64.com/driver-updates
|
|
| [ Egér vagy egyéb mutatóeszköz / Logitech USB WheelMouse ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Logitech USB WheelMouse
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | msmouse.inf
|
| | | Hardver azonosító | HID\VID_046D&PID_C00C&REV_2110
|
|
| | Egér gyártó:
|
| | | Cégnév | Logitech, Inc.
|
| | | Termék információ | http://www.logitech.com/index.cfm/mice_pointers/&cl=us,en
|
| | | Illesztőprogram letöltés | http://www.logitech.com/index.cfm/support_downloads/downloads/&cl=us,en
|
| | | Illesztőprogram frissítés | http://www.aida64.com/driver-updates
|
|
| [ Hálózati kártyák / Aszinkron RAS-adapter ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | RAS Async Adapter
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | netrasa.inf
|
| | | Hardver azonosító | SW\{eeab7790-c514-11d1-b42b-00805fc1270e}
|
|
| [ Hálózati kártyák / Microsoft ISATAP adapter #2 ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Microsoft ISATAP adapter #2
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | nettun.inf
|
| | | Hardver azonosító | *ISATAP
|
|
| [ Hálózati kártyák / Microsoft ISATAP adapter ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Microsoft ISATAP adapter
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | nettun.inf
|
| | | Hardver azonosító | *ISATAP
|
|
| [ Hálózati kártyák / Realtek RTL8168D/8111D termékcsaládba tartozó PCI Gigabit Ethernet hálózati adapter (NDIS 6.20) - VirtualBox Bridged Networking Driver Miniport ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Realtek RTL8168D/8111D termékcsaládba tartozó PCI Gigabit Ethernet hálózati adapter (NDIS 6.20) - VirtualBox Bridged Networking Driver Miniport
|
| | | Illesztőprogram dátuma | 2010.03.25.
|
| | | Illesztőprogram verziója | 3.1.6.0
|
| | | Illesztőprogram szolgáltatója | Sun Microsystems, Inc.
|
| | | INF fájl | oem9.inf
|
| | | Hardver azonosító | sun_VBoxNetFltmp
|
|
| | Hálózati kártya gyártó:
|
| | | Cégnév | Realtek Semiconductor Corp.
|
| | | Termék információ | http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2
|
| | | Illesztőprogram letöltés | http://www.realtek.com.tw/downloads
|
| | | Illesztőprogram frissítés | http://www.aida64.com/driver-updates
|
|
| [ Hálózati kártyák / Realtek RTL8168D/8111D termékcsaládba tartozó PCI Gigabit Ethernet hálózati adapter (NDIS 6.20) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Realtek RTL8168D/8111D termékcsaládba tartozó PCI Gigabit Ethernet hálózati adapter (NDIS 6.20)
|
| | | Illesztőprogram dátuma | 2008.02.26.
|
| | | Illesztőprogram verziója | 7.2.1127.2008
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | netrtx32.inf
|
| | | Hardver azonosító | PCI\VEN_10EC&DEV_8168&SUBSYS_D6128086&REV_03
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(3,0,0)
|
| | | PCI eszköz | Realtek RTL8168D/8111D PCI-E Gigabit Ethernet Adapter
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 65536
|
| | | Memória | E0510000-E0513FFF
|
| | | Memória | E0514000-E0514FFF
|
| | | Port | E000-E0FF
|
|
| | Hálózati kártya gyártó:
|
| | | Cégnév | Realtek Semiconductor Corp.
|
| | | Termék információ | http://www.realtek.com.tw/products/productsView.aspx?Langid=1&PNid=7&PFid=10&Level=3&Conn=2
|
| | | Illesztőprogram letöltés | http://www.realtek.com.tw/downloads
|
| | | Illesztőprogram frissítés | http://www.aida64.com/driver-updates
|
|
| [ Hálózati kártyák / Teredo Tunneling Pseudo-Interface ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Teredo Tunneling Pseudo-Interface
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | nettun.inf
|
| | | Hardver azonosító | *TEREDO
|
|
| [ Hálózati kártyák / VirtualBox Host-Only Ethernet Adapter ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | VirtualBox Host-Only Ethernet Adapter
|
| | | Illesztőprogram dátuma | 2010.03.25.
|
| | | Illesztőprogram verziója | 3.1.6.0
|
| | | Illesztőprogram szolgáltatója | Sun Microsystems, Inc.
|
| | | INF fájl | vboxnetadp.inf
|
| | | Hardver azonosító | sun_vboxnetadp
|
|
| [ Hálózati kártyák / WAN miniport (Hálózatfigyelő) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | WAN Miniport (Network Monitor)
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | netrasa.inf
|
| | | Hardver azonosító | ms_ndiswanbh
|
|
| [ Hálózati kártyák / WAN Miniport (IKEv2) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | WAN Miniport (IKEv2)
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | netavpna.inf
|
| | | Hardver azonosító | ms_agilevpnminiport
|
|
| [ Hálózati kártyák / WAN miniport (IP) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | WAN Miniport (IP)
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | netrasa.inf
|
| | | Hardver azonosító | ms_ndiswanip
|
|
| [ Hálózati kártyák / WAN miniport (PPPOE) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | WAN Miniport (PPPOE)
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | netrasa.inf
|
| | | Hardver azonosító | ms_pppoeminiport
|
|
| [ Hálózati kártyák / WAN miniport (PPTP) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | WAN Miniport (PPTP)
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | netrasa.inf
|
| | | Hardver azonosító | ms_pptpminiport
|
|
| [ Hálózati kártyák / WAN miniport (SSTP) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | WAN Miniport (SSTP)
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | netsstpa.inf
|
| | | Hardver azonosító | ms_sstpminiport
|
|
| [ Hálózati kártyák / WAN-miniport (IPv6) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | WAN Miniport (IPv6)
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | netrasa.inf
|
| | | Hardver azonosító | ms_ndiswanipv6
|
|
| [ Hálózati kártyák / WAN-miniport (L2TP) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | WAN Miniport (L2TP)
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | netrasa.inf
|
| | | Hardver azonosító | ms_l2tpminiport
|
|
| [ Hang-, video- és játékvezérlők / High Definition Audio hangeszköz ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | High Definition Audio hangeszköz
|
| | | Illesztőprogram dátuma | 2009.07.13.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | hdaudio.inf
|
| | | Hardver azonosító | HDAUDIO\FUNC_01&VEN_10EC&DEV_0888&SUBSYS_8086D612&REV_1002
|
| | | Elhelyezkedés | Belső High Definition Audio-busz
|
|
| [ HID / Logitech USB WheelMouse ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Logitech USB WheelMouse
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | input.inf
|
| | | Hardver azonosító | USB\VID_046D&PID_C00C&REV_2110
|
| | | Elhelyezkedés | Port_#0001.Hub_#0003
|
|
| [ IDE ATA/ATAPI vezérlők / ATA Channel 0 ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | ATA Channel 0
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | mshdc.inf
|
| | | Hardver azonosító | Intel-27c0
|
| | | Elhelyezkedés | Channel 0
|
|
| [ IDE ATA/ATAPI vezérlők / ATA Channel 0 ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | ATA Channel 0
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | mshdc.inf
|
| | | Hardver azonosító | Intel-27df
|
| | | Elhelyezkedés | Channel 0
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 14
|
| | | Port | 01F0-01F7
|
| | | Port | 03F6-03F6
|
|
| [ IDE ATA/ATAPI vezérlők / ATA Channel 1 ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | ATA Channel 1
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | mshdc.inf
|
| | | Hardver azonosító | Intel-27c0
|
| | | Elhelyezkedés | Channel 1
|
|
| [ IDE ATA/ATAPI vezérlők / Intel(R) 82801G (ICH7 család) Ultra ATA-tárolóvezérlők - 27DF ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) 82801G (ICH7 család) Ultra ATA-tárolóvezérlők - 27DF
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | mshdc.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_27DF&SUBSYS_D6128086&REV_01
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,31,1)
|
| | | PCI eszköz | Intel 82801GB ICH7 - ATA-100 IDE Controller [A-1]
|
|
| | Eszköz erőforrások:
|
| | | Port | F0F0-F0FF
|
|
| [ IDE ATA/ATAPI vezérlők / Intel(R) 82801GB/GR/GH (ICH7 család) soros ATA-tárolóvezérlő - 27C0 ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) 82801GB/GR/GH (ICH7 család) soros ATA-tárolóvezérlő - 27C0
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | mshdc.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_27C0&SUBSYS_D6128086&REV_01
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,31,2)
|
| | | PCI eszköz | Intel 82801GB ICH7 - SATA Controller [A-1]
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 19
|
| | | Port | F0A0-F0AF
|
| | | Port | F0B0-F0B3
|
| | | Port | F0C0-F0C7
|
| | | Port | F0D0-F0D3
|
| | | Port | F0E0-F0E7
|
|
| [ Lemezmeghajtó / ST3250318AS ATA Device ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | ST3250318AS ATA Device
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | disk.inf
|
| | | Hardver azonosító | IDE\DiskST3250318AS_____________________________CC38____
|
| | | Elhelyezkedés | Channel 1, Target 1, Lun 0
|
|
| | Eszköz gyártó:
|
| | | Cégnév | Seagate Technology LLC
|
| | | Termék információ | http://www.seagate.com/products
|
| | | Illesztőprogram frissítés | http://www.aida64.com/driver-updates
|
|
| [ Monitorok / Általános PnP képernyő ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános PnP képernyő
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | monitor.inf
|
| | | Hardver azonosító | MONITOR\SAM01E1
|
| | | Képernyő | Samsung SyncMaster 940N/MagicSyncMaster CX915N/CX916N/CX917N
|
|
| | Képernyő gyártó:
|
| | | Cégnév | Samsung
|
| | | Termék információ | http://www.samsung.com/us/computer/monitors
|
| | | Illesztőprogram letöltés | http://www.samsung.com/us/support
|
| | | Illesztőprogram frissítés | http://www.aida64.com/driver-updates
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Ancillary Function Driver for Winsock ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Ancillary Function Driver for Winsock
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Beep ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Beep
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Bitlocker meghajtótitkosítás szűrőjének illesztőprogramja ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Bitlocker meghajtótitkosítás szűrőjének illesztőprogramja
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / CNG ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | CNG
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Csatlakozásipont-kezelő ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Csatlakozásipont-kezelő
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Dinamikus kötetkezelő ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Dinamikus kötetkezelő
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / ehdrv ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | ehdrv
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / epfwwfpr ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | epfwwfpr
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Hardware Policy Driver ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Hardware Policy Driver
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / HTTP ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | HTTP
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Kapcsolat nélküli fájlok illesztőprogramja ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Kapcsolat nélküli fájlok illesztőprogramja
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Kernel Mode Driver Frameworks service ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Kernel Mode Driver Frameworks service
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Közös napló (CLFS) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Közös napló (CLFS)
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / KSecDD ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | KSecDD
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / KSecPkg ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | KSecPkg
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / LDDM Graphics Subsystem ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | LDDM Graphics Subsystem
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Lemez virtuálisgépbusz-gyorsító szűrőillesztője ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Lemez virtuálisgépbusz-gyorsító szűrőillesztője
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Link-Layer Topology Discovery Mapper I/O Driver ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Link-Layer Topology Discovery Mapper I/O Driver
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Link-Layer Topology Discovery Responder ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Link-Layer Topology Discovery Responder
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / msisadrv ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | msisadrv
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / NDIS-rendszer illesztőprogramja ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | NDIS-rendszer illesztőprogramja
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / NDProxy ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | NDProxy
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / NETBT ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | NETBT
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / NetIO örökölt TDI-támogatás illesztőprogramja ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | NetIO örökölt TDI-támogatás illesztőprogramja
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / NSI proxy service driver. ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | NSI proxy service driver.
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Null ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Null
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Parvdm ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Parvdm
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / PEAUTH ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | PEAUTH
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Performance Counters for Windows Driver ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Performance Counters for Windows Driver
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / QoS-csomagütemező ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | QoS-csomagütemező
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / RDP Encoder Mirror Driver ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | RDP Encoder Mirror Driver
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / RDPCDD ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | RDPCDD
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Reflector Display Driver used to gain access to graphics data ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Reflector Display Driver used to gain access to graphics data
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Security Driver ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Security Driver
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Security Processor Loader Driver ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Security Processor Loader Driver
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / System Attribute Cache ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | System Attribute Cache
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Tárolókötetek ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Tárolókötetek
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Távelérésű IPv6 ARP-illesztőprogram ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Távelérésű IPv6 ARP-illesztőprogram
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / TCP/IP protokoll illesztőprogramja ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | TCP/IP protokoll illesztőprogramja
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / TCP/IP Registry Compatibility ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | TCP/IP Registry Compatibility
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / User Mode Driver Frameworks Platform Driver ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | User Mode Driver Frameworks Platform Driver
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / VgaSave ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | VgaSave
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / VirtualBox Service ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | VirtualBox Service
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / VirtualBox USB Monitor Driver ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | VirtualBox USB Monitor Driver
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / WFP Lightweight Filter ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | WFP Lightweight Filter
|
|
| [ Nem PnP (Plug and Play) illesztőprogramok / Windows tűzfal engedélyezési illesztőprogram ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Windows tűzfal engedélyezési illesztőprogram
|
|
| [ Portok (COM és LPT) / ECP nyomtatóport (LPT1) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | ECP nyomtatóport (LPT1)
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | msports.inf
|
| | | Hardver azonosító | ACPI\PNP0401
|
| | | PnP eszköz | ECP Parallel Port
|
|
| | Eszköz erőforrások:
|
| | | DMA | 03
|
| | | Port | 0378-037F
|
| | | Port | 0778-077F
|
|
| [ Portok (COM és LPT) / Kommunikációs port (COM1) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Kommunikációs port (COM1)
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | msports.inf
|
| | | Hardver azonosító | ACPI\PNP0501
|
| | | PnP eszköz | 16550A-compatible UART Serial Port
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 04
|
| | | Port | 03F8-03FF
|
|
| [ Portok (COM és LPT) / USB Serial Port (COM3) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | USB Serial Port (COM3)
|
| | | Illesztőprogram dátuma | 2010.07.12.
|
| | | Illesztőprogram verziója | 2.8.2.0
|
| | | Illesztőprogram szolgáltatója | FTDI
|
| | | INF fájl | oem2.inf
|
| | | Hardver azonosító | FTDIBUS\COMPORT&VID_0403&PID_6001
|
|
| [ Processzorok / Pentium(R) Dual-Core CPU E5400 @ 2.70GHz ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | cpu.inf
|
| | | Hardver azonosító | ACPI\GenuineIntel_-_x86_Family_6_Model_23
|
|
| [ Processzorok / Pentium(R) Dual-Core CPU E5400 @ 2.70GHz ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Pentium(R) Dual-Core CPU E5400 @ 2.70GHz
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | cpu.inf
|
| | | Hardver azonosító | ACPI\GenuineIntel_-_x86_Family_6_Model_23
|
|
| [ Rendszereszközök / A rendszer CMOS vagy valós idejű órája ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | A rendszer CMOS vagy valós idejű órája
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0B00
|
| | | PnP eszköz | Real-Time Clock
|
|
| | Eszköz erőforrások:
|
| | | Port | 0070-0071
|
|
| [ Rendszereszközök / ACPI-beépített lehetőség gombja ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | ACPI-beépített lehetőség gombja
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\FixedButton
|
|
| [ Rendszereszközök / ACPI-bekapcsológomb ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | ACPI-bekapcsológomb
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0C0C
|
| | | PnP eszköz | Power Button
|
|
| [ Rendszereszközök / Alaplap erőforrásai ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Alaplap erőforrásai
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0C02
|
| | | PnP eszköz | Thermal Monitoring ACPI Device
|
|
| [ Rendszereszközök / Alaplap erőforrásai ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Alaplap erőforrásai
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0C02
|
| | | PnP eszköz | Thermal Monitoring ACPI Device
|
|
| | Eszköz erőforrások:
|
| | | Port | 0010-001F
|
| | | Port | 0022-003F
|
| | | Port | 0044-005F
|
| | | Port | 0062-0063
|
| | | Port | 0065-006F
|
| | | Port | 0072-007F
|
| | | Port | 0080-0080
|
| | | Port | 0084-0086
|
| | | Port | 0088-0088
|
| | | Port | 008C-008E
|
| | | Port | 0090-009F
|
| | | Port | 00A2-00BF
|
| | | Port | 00E0-00EF
|
| | | Port | 04D0-04D1
|
|
| [ Rendszereszközök / Alaplap erőforrásai ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Alaplap erőforrásai
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0C02
|
| | | PnP eszköz | Thermal Monitoring ACPI Device
|
|
| [ Rendszereszközök / Alaplap erőforrásai ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Alaplap erőforrásai
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0C02
|
| | | PnP eszköz | Thermal Monitoring ACPI Device
|
|
| | Eszköz erőforrások:
|
| | | Memória | FEC00000-FEC00FFF
|
| | | Memória | FED1C000-FED1FFFF
|
| | | Memória | FED20000-FED8FFFF
|
| | | Memória | FEE00000-FEE00FFF
|
| | | Memória | FF000000-FFFFFFFF
|
| | | Port | 0480-04BF
|
| | | Port | 0800-087F
|
|
| [ Rendszereszközök / DMA-vezérlő ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | DMA-vezérlő
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0200
|
| | | PnP eszköz | DMA Controller
|
|
| | Eszköz erőforrások:
|
| | | DMA | 04
|
| | | Port | 0000-000F
|
| | | Port | 0081-0083
|
| | | Port | 0087-0087
|
| | | Port | 0089-008B
|
| | | Port | 008F-008F
|
| | | Port | 00C0-00DF
|
|
| [ Rendszereszközök / Fájl kötet-illesztőprogramként ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Fájl kötet-illesztőprogramként
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | blbdrive.inf
|
| | | Hardver azonosító | ROOT\BLBDRIVE
|
|
| [ Rendszereszközök / High Definition Audio hangvezérlő ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | High Definition Audio hangvezérlő
|
| | | Illesztőprogram dátuma | 2009.07.13.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | hdaudbus.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_27D8&SUBSYS_D6128086&REV_01
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,27,0)
|
| | | PCI eszköz | Intel 82801GB ICH7 - High Definition Audio Controller [A-1]
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 16
|
| | | Memória | E0600000-E0603FFF
|
|
| [ Rendszereszközök / Intel(R) 4 sorozatú lapkakészlet, PCI Express gyökérport - 2E31 ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) 4 sorozatú lapkakészlet, PCI Express gyökérport - 2E31
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_2E31&SUBSYS_D6128086&REV_03
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,1,0)
|
| | | PCI eszköz | Intel G41 Chipset - PCI Express Graphics Root Port [A-3]
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 131071
|
|
| [ Rendszereszközök / Intel(R) 4 sorozatú lapkakészlet, processzor -> I/O-vezérlő - 2E30 ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) 4 sorozatú lapkakészlet, processzor -> I/O-vezérlő - 2E30
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_2E30&SUBSYS_D6128086&REV_03
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,0,0)
|
| | | PCI eszköz | Intel G41 Chipset - Memory Controller Hub [A-3]
|
|
| [ Rendszereszközök / Intel(R) 82801 PCI-híd - 244E ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) 82801 PCI-híd - 244E
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_244E&SUBSYS_D6128086&REV_E1
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,30,0)
|
| | | PCI eszköz | Intel 82801GB I/O Controller Hub 7 (ICH7) [A-1]
|
|
| [ Rendszereszközök / Intel(R) 82801G (ICH7-család ) PCI Express gyökérport - 27D0 ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) 82801G (ICH7-család ) PCI Express gyökérport - 27D0
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_27D0&SUBSYS_D6128086&REV_01
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,28,0)
|
| | | PCI eszköz | Intel 82801GB ICH7 - PCI Express Root Port 1 [A-1]
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 131071
|
|
| [ Rendszereszközök / Intel(R) 82801G (ICH7-család) PCI Express gyökérport - 27D2 ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) 82801G (ICH7-család) PCI Express gyökérport - 27D2
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_27D2&SUBSYS_D6128086&REV_01
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,28,1)
|
| | | PCI eszköz | Intel 82801GB ICH7 - PCI Express Root Port 2 [A-1]
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 131071
|
| | | Memória | E0500000-E05FFFFF
|
| | | Port | E000-EFFF
|
|
| [ Rendszereszközök / Intel(R) 82801G (ICH7-család) SMBus-vezérlő - 27DA ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) 82801G (ICH7-család) SMBus-vezérlő - 27DA
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_27DA&SUBSYS_D6128086&REV_01
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,31,3)
|
| | | PCI eszköz | Intel 82801GB ICH7 - SMBus Controller [A-1]
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 11
|
| | | Port | 0400-041F
|
|
| [ Rendszereszközök / Intel(R) 82801GB/GR (ICH7-család) LPC-illesztővezérlő - 27B8 ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) 82801GB/GR (ICH7-család) LPC-illesztővezérlő - 27B8
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_27B8&SUBSYS_D6128086&REV_01
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,31,0)
|
| | | PCI eszköz | Intel 82801GB ICH7 - LPC Bridge [A-1]
|
|
| [ Rendszereszközök / Kötetkezelő ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Kötetkezelő
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ROOT\VOLMGR
|
|
| [ Rendszereszközök / Microsoft ACPI szabványnak megfelelő rendszer ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Microsoft ACPI szabványnak megfelelő rendszer
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | acpi.inf
|
| | | Hardver azonosító | ACPI_HAL\PNP0C08
|
| | | PnP eszköz | ACPI Driver/BIOS
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 100
|
| | | IRQ | 101
|
| | | IRQ | 102
|
| | | IRQ | 103
|
| | | IRQ | 104
|
| | | IRQ | 105
|
| | | IRQ | 106
|
| | | IRQ | 107
|
| | | IRQ | 108
|
| | | IRQ | 109
|
| | | IRQ | 110
|
| | | IRQ | 111
|
| | | IRQ | 112
|
| | | IRQ | 113
|
| | | IRQ | 114
|
| | | IRQ | 115
|
| | | IRQ | 116
|
| | | IRQ | 117
|
| | | IRQ | 118
|
| | | IRQ | 119
|
| | | IRQ | 120
|
| | | IRQ | 121
|
| | | IRQ | 122
|
| | | IRQ | 123
|
| | | IRQ | 124
|
| | | IRQ | 125
|
| | | IRQ | 126
|
| | | IRQ | 127
|
| | | IRQ | 128
|
| | | IRQ | 129
|
| | | IRQ | 130
|
| | | IRQ | 131
|
| | | IRQ | 132
|
| | | IRQ | 133
|
| | | IRQ | 134
|
| | | IRQ | 135
|
| | | IRQ | 136
|
| | | IRQ | 137
|
| | | IRQ | 138
|
| | | IRQ | 139
|
| | | IRQ | 140
|
| | | IRQ | 141
|
| | | IRQ | 142
|
| | | IRQ | 143
|
| | | IRQ | 144
|
| | | IRQ | 145
|
| | | IRQ | 146
|
| | | IRQ | 147
|
| | | IRQ | 148
|
| | | IRQ | 149
|
| | | IRQ | 150
|
| | | IRQ | 151
|
| | | IRQ | 152
|
| | | IRQ | 153
|
| | | IRQ | 154
|
| | | IRQ | 155
|
| | | IRQ | 156
|
| | | IRQ | 157
|
| | | IRQ | 158
|
| | | IRQ | 159
|
| | | IRQ | 160
|
| | | IRQ | 161
|
| | | IRQ | 162
|
| | | IRQ | 163
|
| | | IRQ | 164
|
| | | IRQ | 165
|
| | | IRQ | 166
|
| | | IRQ | 167
|
| | | IRQ | 168
|
| | | IRQ | 169
|
| | | IRQ | 170
|
| | | IRQ | 171
|
| | | IRQ | 172
|
| | | IRQ | 173
|
| | | IRQ | 174
|
| | | IRQ | 175
|
| | | IRQ | 176
|
| | | IRQ | 177
|
| | | IRQ | 178
|
| | | IRQ | 179
|
| | | IRQ | 180
|
| | | IRQ | 181
|
| | | IRQ | 182
|
| | | IRQ | 183
|
| | | IRQ | 184
|
| | | IRQ | 185
|
| | | IRQ | 186
|
| | | IRQ | 187
|
| | | IRQ | 188
|
| | | IRQ | 189
|
| | | IRQ | 190
|
| | | IRQ | 81
|
| | | IRQ | 82
|
| | | IRQ | 83
|
| | | IRQ | 84
|
| | | IRQ | 85
|
| | | IRQ | 86
|
| | | IRQ | 87
|
| | | IRQ | 88
|
| | | IRQ | 89
|
| | | IRQ | 90
|
| | | IRQ | 91
|
| | | IRQ | 92
|
| | | IRQ | 93
|
| | | IRQ | 94
|
| | | IRQ | 95
|
| | | IRQ | 96
|
| | | IRQ | 97
|
| | | IRQ | 98
|
| | | IRQ | 99
|
|
| [ Rendszereszközök / Microsoft rendszerkezelő BIOS-illesztőprogram ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Microsoft rendszerkezelő BIOS-illesztőprogram
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ROOT\mssmbios
|
|
| [ Rendszereszközök / Microsoft virtuálismeghajtó-számbavevő illesztőprogram ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Microsoft virtuálismeghajtó-számbavevő illesztőprogram
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ROOT\vdrvroot
|
|
| [ Rendszereszközök / Nagy pontosságú eseményidőzítő ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Nagy pontosságú eseményidőzítő
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0103
|
| | | PnP eszköz | High Precision Event Timer
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 00
|
| | | IRQ | 08
|
| | | Memória | FED00000-FED003FF
|
|
| [ Rendszereszközök / Numerikus adatprocesszor ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Numerikus adatprocesszor
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0C04
|
| | | PnP eszköz | Numeric Data Processor
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 13
|
| | | Port | 00F0-00FF
|
|
| [ Rendszereszközök / Nyomtatóport logikai illesztője ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Nyomtatóport logikai illesztője
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | LPTENUM\MicrosoftRawPort958A
|
| | | Elhelyezkedés | LPT1
|
|
| [ Rendszereszközök / Összetett busz-számbavételező ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Összetett busz-számbavételező
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | compositebus.inf
|
| | | Hardver azonosító | ROOT\CompositeBus
|
|
| [ Rendszereszközök / PCI-busz ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | PCI-busz
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0A08
|
| | | PnP eszköz | ACPI Three-wire Device Bus
|
|
| | Eszköz erőforrások:
|
| | | Memória | 000A0000-000BFFFF
|
| | | Memória | 40000000-FFFFFFFF
|
| | | Port | 0000-0CF7
|
| | | Port | 0D00-FFFF
|
|
| [ Rendszereszközök / Plug and Play szoftveres eszköz-számbavételező ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Plug and Play szoftveres eszköz-számbavételező
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | root\swenum
|
|
| [ Rendszereszközök / Programozható megszakításvezérlő ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Programozható megszakításvezérlő
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0000
|
| | | PnP eszköz | Programmable Interrupt Controller
|
|
| | Eszköz erőforrások:
|
| | | Port | 0020-0021
|
| | | Port | 00A0-00A1
|
|
| [ Rendszereszközök / Remote Desktop Device Redirector Bus ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Remote Desktop Device Redirector Bus
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | rdpbus.inf
|
| | | Hardver azonosító | ROOT\RDPBUS
|
|
| [ Rendszereszközök / Rendszerhangszóró ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Rendszerhangszóró
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0800
|
| | | PnP eszköz | PC Speaker
|
|
| | Eszköz erőforrások:
|
| | | Port | 0061-0061
|
|
| [ Rendszereszközök / Rendszeridőzítő ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Rendszeridőzítő
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0100
|
| | | PnP eszköz | System Timer
|
|
| | Eszköz erőforrások:
|
| | | Port | 0040-0043
|
|
| [ Rendszereszközök / Rendszerlap ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Rendszerlap
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0C01
|
| | | PnP eszköz | System Board Extension
|
|
| [ Rendszereszközök / Rendszerlap ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Rendszerlap
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ACPI\PNP0C01
|
| | | PnP eszköz | System Board Extension
|
|
| | Eszköz erőforrások:
|
| | | Memória | F0000000-F7FFFFFF
|
| | | Memória | FED14000-FED19FFF
|
|
| [ Rendszereszközök / Terminálkiszolgáló - billentyűzet-illesztőprogram ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Terminálkiszolgáló - billentyűzet-illesztőprogram
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ROOT\RDP_KBD
|
|
| [ Rendszereszközök / Terminálkiszolgáló - egér-illesztőprogram ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Terminálkiszolgáló - egér-illesztőprogram
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | machine.inf
|
| | | Hardver azonosító | ROOT\RDP_MOU
|
|
| [ Rendszereszközök / UMBus enumeráló ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | UMBus enumeráló
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | umbus.inf
|
| | | Hardver azonosító | UMB\UMBUS
|
|
| [ Rendszereszközök / UMBus gyökérbusz-enumeráló ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | UMBus gyökérbusz-enumeráló
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | umbus.inf
|
| | | Hardver azonosító | root\umbus
|
|
| [ Számítógép / ACPI x86 alapú PC ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | ACPI x86 alapú PC
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | hal.inf
|
| | | Hardver azonosító | acpiapic
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötet árnyékmásolatai / Általános kötet árnyékmásolata ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet árnyékmásolata
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volsnap.inf
|
| | | Hardver azonosító | STORAGE\VolumeSnapshot
|
|
| [ Tárolókötetek / Általános kötet ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volume.inf
|
| | | Hardver azonosító | STORAGE\Volume
|
|
| [ Tárolókötetek / Általános kötet ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Általános kötet
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | volume.inf
|
| | | Hardver azonosító | STORAGE\Volume
|
|
| [ USB-vezérlők / Intel(R) 82801G (ICH7-családú) USB univerzális állomásvezérlő - 27C8 ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) 82801G (ICH7-családú) USB univerzális állomásvezérlő - 27C8
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | usbport.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_27C8&SUBSYS_D6128086&REV_01
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,29,0)
|
| | | PCI eszköz | Intel 82801GB ICH7 - USB Universal Host Controller [A-1]
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 23
|
| | | Port | F080-F09F
|
|
| [ USB-vezérlők / Intel(R) 82801G (ICH7-családú) USB univerzális állomásvezérlő - 27C9 ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) 82801G (ICH7-családú) USB univerzális állomásvezérlő - 27C9
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | usbport.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_27C9&SUBSYS_D6128086&REV_01
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,29,1)
|
| | | PCI eszköz | Intel 82801GB ICH7 - USB Universal Host Controller [A-1]
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 19
|
| | | Port | F060-F07F
|
|
| [ USB-vezérlők / Intel(R) 82801G (ICH7-családú) USB univerzális állomásvezérlő - 27CA ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) 82801G (ICH7-családú) USB univerzális állomásvezérlő - 27CA
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | usbport.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_27CA&SUBSYS_D6128086&REV_01
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,29,2)
|
| | | PCI eszköz | Intel 82801GB ICH7 - USB Universal Host Controller [A-1]
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 18
|
| | | Port | F040-F05F
|
|
| [ USB-vezérlők / Intel(R) 82801G (ICH7-családú) USB univerzális állomásvezérlő - 27CB ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) 82801G (ICH7-családú) USB univerzális állomásvezérlő - 27CB
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | usbport.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_27CB&SUBSYS_D6128086&REV_01
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,29,3)
|
| | | PCI eszköz | Intel 82801GB ICH7 - USB Universal Host Controller [A-1]
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 16
|
| | | Port | F020-F03F
|
|
| [ USB-vezérlők / Intel(R) 82801G (ICH7-családú) USB2 bővített univerzális állomásvezérlő - 27CC ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) 82801G (ICH7-családú) USB2 bővített univerzális állomásvezérlő - 27CC
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | usbport.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_27CC&SUBSYS_D6128086&REV_01
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,29,7)
|
| | | PCI eszköz | Intel 82801GB ICH7 - Enhanced USB2 Controller [A-1]
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 23
|
| | | Memória | E0604000-E06043FF
|
|
| [ USB-vezérlők / USB gyökérhub ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | USB gyökérhub
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | usbport.inf
|
| | | Hardver azonosító | USB\ROOT_HUB&VID8086&PID27CB&REV0001
|
|
| [ USB-vezérlők / USB gyökérhub ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | USB gyökérhub
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | usbport.inf
|
| | | Hardver azonosító | USB\ROOT_HUB&VID8086&PID27CA&REV0001
|
|
| [ USB-vezérlők / USB gyökérhub ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | USB gyökérhub
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | usbport.inf
|
| | | Hardver azonosító | USB\ROOT_HUB&VID8086&PID27C9&REV0001
|
|
| [ USB-vezérlők / USB gyökérhub ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | USB gyökérhub
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | usbport.inf
|
| | | Hardver azonosító | USB\ROOT_HUB&VID8086&PID27C8&REV0001
|
|
| [ USB-vezérlők / USB gyökérhub ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | USB gyökérhub
|
| | | Illesztőprogram dátuma | 2006.06.21.
|
| | | Illesztőprogram verziója | 6.1.7600.16385
|
| | | Illesztőprogram szolgáltatója | Microsoft
|
| | | INF fájl | usbport.inf
|
| | | Hardver azonosító | USB\ROOT_HUB20&VID8086&PID27CC&REV0001
|
|
| [ USB-vezérlők / USB Serial Converter ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | USB Serial Converter
|
| | | Illesztőprogram dátuma | 2010.07.12.
|
| | | Illesztőprogram verziója | 2.8.2.0
|
| | | Illesztőprogram szolgáltatója | FTDI
|
| | | INF fájl | oem1.inf
|
| | | Hardver azonosító | USB\VID_0403&PID_6001&REV_0400
|
| | | Elhelyezkedés | Port_#0001.Hub_#0004
|
|
| [ Videokártyák / Intel(R) G41 Express lapkakészlet (Microsoft Corporation - WDDM 1.1) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) G41 Express lapkakészlet (Microsoft Corporation - WDDM 1.1)
|
| | | Illesztőprogram dátuma | 2009.05.06.
|
| | | Illesztőprogram verziója | 8.15.10.1749
|
| | | Illesztőprogram szolgáltatója | Intel Corporation
|
| | | INF fájl | igdlh.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_2E32&SUBSYS_D6128086&REV_03
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,2,0)
|
| | | PCI eszköz | Intel G41 Chipset - Integrated Graphics 0 [A-3]
|
|
| | Eszköz erőforrások:
|
| | | IRQ | 16
|
| | | Memória | 000A0000-000BFFFF
|
| | | Memória | D0000000-DFFFFFFF
|
| | | Memória | E0000000-E03FFFFF
|
| | | Port | 03B0-03BB
|
| | | Port | 03C0-03DF
|
| | | Port | F140-F147
|
|
| | Videokártya gyártó:
|
| | | Cégnév | Intel Corporation
|
| | | Termék információ | http://www.intel.com/products/chipsets
|
| | | Illesztőprogram letöltés | http://support.intel.com/support/graphics
|
| | | Illesztőprogram frissítés | http://www.aida64.com/driver-updates
|
|
| [ Videokártyák / Intel(R) G41 Express lapkakészlet (Microsoft Corporation - WDDM 1.1) ]
|
|
| | Eszköz tulajdonságai:
|
| | | Illesztőprogram leírása | Intel(R) G41 Express lapkakészlet (Microsoft Corporation - WDDM 1.1)
|
| | | Illesztőprogram dátuma | 2009.05.06.
|
| | | Illesztőprogram verziója | 8.15.10.1749
|
| | | Illesztőprogram szolgáltatója | Intel Corporation
|
| | | INF fájl | igdlh.inf
|
| | | Hardver azonosító | PCI\VEN_8086&DEV_2E33&SUBSYS_D6128086&REV_03
|
| | | Elhelyezkedés | @system32\DRIVERS\pci.sys,#65536;PCI bus %1, device %2, function %3;(0,2,1)
|
| | | PCI eszköz | Intel G41 Chipset - Integrated Graphics 1 [A-3]
|
|
| | Eszköz erőforrások:
|
| | | Memória | E0400000-E04FFFFF
|
|
| | Videokártya gyártó:
|
| | | Cégnév | Intel Corporation
|
| | | Termék információ | http://www.intel.com/products/chipsets
|
| | | Illesztőprogram letöltés | http://support.intel.com/support/graphics
|
| | | Illesztőprogram frissítés | http://www.aida64.com/driver-updates
|
| | | | | | | |
|
| | Napló neve | Esemény típusa | Kategória | Esemény időpontja | Felhasználó | Forrás | Leírás
|
| | Alkalmazás | Figyelem | Nincs | 2010-11-23 16:37:11 | SYSTEM | Microsoft-Windows-User Profiles Service | 1530: A Windows azt észlelte, hogy a beállításfájlt még használják más alkalmazások vagy szolgáltatások. Most a rendszer eltávolítja a fájlt a memóriából. Előfordulhat, hogy a beállításfájlt használó alkalmazások és szolgáltatások ezután nem fognak megfelelően működni. RÉSZLETEK - 1 user registry handles leaked from \Registry\User\S-1-5-21-3726220937-460112550-3289594795-1001: Process 1928 (\Device\HarddiskVolume2\Program Files\Common Files\microsoft shared\Source Engine\OSE.EXE) has opened key \REGISTRY\USER\S-1-5-21-3726220937-460112550-3289594795-1001
|
| | Biztonság | Audit Success | 12288 | 2010-11-17 08:10:26 | | Microsoft-Windows-Security-Auditing | 4608: A Windows indítása. Ennek az eseménynek a naplózására az LSASS.EXE elindulásakor és a naplózási alrendszer inicializálásakor kerül sor.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:10:26 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 0 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x4 Folyamat neve: Hálózati adatok: Munkaállomás neve: - Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: - Hitelesítési csomag: - Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:10:26 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:10:26 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 08:10:26 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 08:10:26 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 13568 | 2010-11-17 08:10:26 | | Microsoft-Windows-Security-Auditing | 4902: A felhasználónkénti naplózási házirend táblázata létrehozva. Elemek száma: 0 Házirend-azonosító: 0x80dc
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:10:27 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:10:27 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:10:27 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 08:10:27 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 08:10:27 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 08:10:27 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12292 | 2010-11-17 08:10:28 | | Microsoft-Windows-Security-Auditing | 5033: A Windows tűzfal illesztőprogramja sikeresen elindult.
|
| | Biztonság | Audit Success | 12292 | 2010-11-17 08:10:28 | | Microsoft-Windows-Security-Auditing | 5024: A Windows tűzfal szolgáltatás sikeresen elindult.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:10:28 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 08:10:28 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:10:29 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 3 Új bejelentkezés: Biztonsági azonosító: S-1-5-7 Fióknév: NÉVTELEN BEJELENTKEZÉS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x17a25 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x0 Folyamat neve: - Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: NtLmSsp Hitelesítési csomag: NTLM Továbbított szolgáltatások: - Csomagnév (csak NTLM): NTLM V1 Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:11:58 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 08:11:58 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:12:30 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 08:12:30 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:12:31 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 08:12:31 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:15:59 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x210 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Hálózati cím: 127.0.0.1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:15:59 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x5d31d Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x210 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: 127.0.0.1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: User32 Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:47:21 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 08:47:21 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:54:22 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 08:54:22 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 08:54:22 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 08:54:22 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 09:25:50 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x210 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Hálózati cím: 127.0.0.1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 09:25:50 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 7 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0xdcfe0 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x210 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: 127.0.0.1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: User32 Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12545 | 2010-11-17 09:25:50 | | Microsoft-Windows-Security-Auditing | 4634: A rendszer kijelentkeztetett egy fiókot. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0xdcfe0 Bejelentkezés típusa: 7 Ez az esemény egy bejelentkezési munkamenet megsemmisítése alkalmával generálódik. A Bejelentkezési azonosító értéke egyértelműen megfeleltethető egy bejelentkezési eseménynek. A bejelentkezési azonosítók egyediek a számítógép két újraindítása között.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 09:48:05 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 09:48:05 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 09:53:21 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: A Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x8a4 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Hálózati cím: ::1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 09:53:21 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x1787c1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x8a4 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: ::1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: CredPro Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 09:53:21 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x1787d9 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x8a4 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: ::1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: CredPro Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12545 | 2010-11-17 09:53:21 | | Microsoft-Windows-Security-Auditing | 4634: A rendszer kijelentkeztetett egy fiókot. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x1787d9 Bejelentkezés típusa: 2 Ez az esemény egy bejelentkezési munkamenet megsemmisítése alkalmával generálódik. A Bejelentkezési azonosító értéke egyértelműen megfeleltethető egy bejelentkezési eseménynek. A bejelentkezési azonosítók egyediek a számítógép két újraindítása között.
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 09:53:21 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x1787c1 Jogosultságok: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 10:41:59 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x210 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Hálózati cím: 127.0.0.1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 10:41:59 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 7 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x1a5a2a Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x210 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: 127.0.0.1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: User32 Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12545 | 2010-11-17 10:41:59 | | Microsoft-Windows-Security-Auditing | 4634: A rendszer kijelentkeztetett egy fiókot. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x1a5a2a Bejelentkezés típusa: 7 Ez az esemény egy bejelentkezési munkamenet megsemmisítése alkalmával generálódik. A Bejelentkezési azonosító értéke egyértelműen megfeleltethető egy bejelentkezési eseménynek. A bejelentkezési azonosítók egyediek a számítógép két újraindítása között.
|
| | Biztonság | Audit Success | 12545 | 2010-11-17 16:36:25 | | Microsoft-Windows-Security-Auditing | 4647: A felhasználó által kezdeményezett kijelentkezés: Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x5d31d Ez az esemény akkor jön létre, ha kijelentkezés kezdeményezésére kerül sor. További, felhasználó által kezdeményezett tevékenységre nem kerülhet sor. Ez az esemény kijelentkezési eseményként értelmezhető.
|
| | Biztonság | Audit Success | 12545 | 2010-11-17 16:36:27 | | Microsoft-Windows-Security-Auditing | 4634: A rendszer kijelentkeztetett egy fiókot. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x1787c1 Bejelentkezés típusa: 2 Ez az esemény egy bejelentkezési munkamenet megsemmisítése alkalmával generálódik. A Bejelentkezési azonosító értéke egyértelműen megfeleltethető egy bejelentkezési eseménynek. A bejelentkezési azonosítók egyediek a számítógép két újraindítása között.
|
| | Biztonság | Audit Success | 12544 | 2010-11-17 16:36:29 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-17 16:36:29 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 103 | 2010-11-17 16:36:35 | | Microsoft-Windows-Eventlog | 1100: Az eseménynaplózási szolgáltatás leállt.
|
| | Biztonság | Audit Success | 12288 | 2010-11-18 08:02:36 | | Microsoft-Windows-Security-Auditing | 4608: A Windows indítása. Ennek az eseménynek a naplózására az LSASS.EXE elindulásakor és a naplózási alrendszer inicializálásakor kerül sor.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 08:02:36 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 0 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x4 Folyamat neve: Hálózati adatok: Munkaállomás neve: - Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: - Hitelesítési csomag: - Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 08:02:37 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f4 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 08:02:37 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f4 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 08:02:37 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f4 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 08:02:37 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f4 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 08:02:37 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f4 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 08:02:37 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 08:02:37 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 08:02:37 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 08:02:37 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 08:02:37 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 13568 | 2010-11-18 08:02:37 | | Microsoft-Windows-Security-Auditing | 4902: A felhasználónkénti naplózási házirend táblázata létrehozva. Elemek száma: 0 Házirend-azonosító: 0x81f3
|
| | Biztonság | Audit Success | 12292 | 2010-11-18 08:02:39 | | Microsoft-Windows-Security-Auditing | 5033: A Windows tűzfal illesztőprogramja sikeresen elindult.
|
| | Biztonság | Audit Success | 12292 | 2010-11-18 08:02:39 | | Microsoft-Windows-Security-Auditing | 5024: A Windows tűzfal szolgáltatás sikeresen elindult.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 08:02:39 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f4 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 08:02:39 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 08:02:40 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 3 Új bejelentkezés: Biztonsági azonosító: S-1-5-7 Fióknév: NÉVTELEN BEJELENTKEZÉS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x17815 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x0 Folyamat neve: - Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: NtLmSsp Hitelesítési csomag: NTLM Továbbított szolgáltatások: - Csomagnév (csak NTLM): NTLM V1 Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 08:04:12 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f4 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 08:04:12 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 08:04:42 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f4 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 08:04:42 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f4 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 08:04:42 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 08:04:42 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 08:10:50 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x20c Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Hálózati cím: 127.0.0.1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 08:10:50 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x60568 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x20c Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: 127.0.0.1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: User32 Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 08:37:26 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f4 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 08:37:26 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 10:00:13 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f4 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 10:00:13 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 10:00:14 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f4 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 10:00:14 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 14:52:16 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: A Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0xae4 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Hálózati cím: ::1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 14:52:16 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x2ad8cc Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0xae4 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: ::1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: CredPro Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 14:52:16 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x2ad8e4 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0xae4 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: ::1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: CredPro Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12545 | 2010-11-18 14:52:16 | | Microsoft-Windows-Security-Auditing | 4634: A rendszer kijelentkeztetett egy fiókot. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x2ad8e4 Bejelentkezés típusa: 2 Ez az esemény egy bejelentkezési munkamenet megsemmisítése alkalmával generálódik. A Bejelentkezési azonosító értéke egyértelműen megfeleltethető egy bejelentkezési eseménynek. A bejelentkezési azonosítók egyediek a számítógép két újraindítása között.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 14:52:16 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x2ad8cc Jogosultságok: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 14:53:30 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: A Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x974 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Hálózati cím: ::1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 14:53:30 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x2b2970 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x974 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: ::1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: CredPro Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 14:53:30 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x2b2986 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x974 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: ::1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: CredPro Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12545 | 2010-11-18 14:53:30 | | Microsoft-Windows-Security-Auditing | 4634: A rendszer kijelentkeztetett egy fiókot. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x2b2986 Bejelentkezés típusa: 2 Ez az esemény egy bejelentkezési munkamenet megsemmisítése alkalmával generálódik. A Bejelentkezési azonosító értéke egyértelműen megfeleltethető egy bejelentkezési eseménynek. A bejelentkezési azonosítók egyediek a számítógép két újraindítása között.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 14:53:30 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x2b2970 Jogosultságok: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:01:39 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: A Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x464 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Hálózati cím: ::1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:01:39 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x2cc1a8 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x464 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: ::1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: CredPro Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:01:39 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x2cc1c0 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x464 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: ::1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: CredPro Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12545 | 2010-11-18 15:01:39 | | Microsoft-Windows-Security-Auditing | 4634: A rendszer kijelentkeztetett egy fiókot. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x2cc1c0 Bejelentkezés típusa: 2 Ez az esemény egy bejelentkezési munkamenet megsemmisítése alkalmával generálódik. A Bejelentkezési azonosító értéke egyértelműen megfeleltethető egy bejelentkezési eseménynek. A bejelentkezési azonosítók egyediek a számítógép két újraindítása között.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 15:01:39 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x2cc1a8 Jogosultságok: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12288 | 2010-11-18 15:09:34 | | Microsoft-Windows-Security-Auditing | 4608: A Windows indítása. Ennek az eseménynek a naplózására az LSASS.EXE elindulásakor és a naplózási alrendszer inicializálásakor kerül sor.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:09:34 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 0 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x4 Folyamat neve: Hálózati adatok: Munkaállomás neve: - Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: - Hitelesítési csomag: - Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:09:34 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1e8 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 15:09:34 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 13568 | 2010-11-18 15:09:34 | | Microsoft-Windows-Security-Auditing | 4902: A felhasználónkénti naplózási házirend táblázata létrehozva. Elemek száma: 0 Házirend-azonosító: 0x8438
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:09:35 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1e8 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:09:35 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1e8 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:09:35 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1e8 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:09:35 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1e8 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 15:09:35 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 15:09:35 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 15:09:35 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 15:09:35 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 101 | 2010-11-18 15:09:36 | | Microsoft-Windows-Eventlog | 1101: Az átvitel bizonyos naplózási eseményeket kihagyott. 0
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:09:36 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1e8 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 15:09:36 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12292 | 2010-11-18 15:09:37 | | Microsoft-Windows-Security-Auditing | 5033: A Windows tűzfal illesztőprogramja sikeresen elindult.
|
| | Biztonság | Audit Success | 12292 | 2010-11-18 15:09:37 | | Microsoft-Windows-Security-Auditing | 5024: A Windows tűzfal szolgáltatás sikeresen elindult.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:09:38 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 3 Új bejelentkezés: Biztonsági azonosító: S-1-5-7 Fióknév: NÉVTELEN BEJELENTKEZÉS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x17a2c Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x0 Folyamat neve: - Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: NtLmSsp Hitelesítési csomag: NTLM Továbbított szolgáltatások: - Csomagnév (csak NTLM): NTLM V1 Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:09:51 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x208 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Hálózati cím: 127.0.0.1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:09:51 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x2097e Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x208 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: 127.0.0.1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: User32 Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:09:59 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1e8 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 15:09:59 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:11:42 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1e8 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 15:11:42 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:47:57 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: A Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x6c Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Hálózati cím: ::1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:47:57 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x101a29 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x6c Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: ::1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: CredPro Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:47:57 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x101a41 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x6c Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: ::1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: CredPro Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12545 | 2010-11-18 15:47:57 | | Microsoft-Windows-Security-Auditing | 4634: A rendszer kijelentkeztetett egy fiókot. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x101a41 Bejelentkezés típusa: 2 Ez az esemény egy bejelentkezési munkamenet megsemmisítése alkalmával generálódik. A Bejelentkezési azonosító értéke egyértelműen megfeleltethető egy bejelentkezési eseménynek. A bejelentkezési azonosítók egyediek a számítógép két újraindítása között.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 15:47:57 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x101a29 Jogosultságok: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:57:36 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1e8 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 15:57:36 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:57:39 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: A Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0xe80 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Hálózati cím: ::1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:57:39 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x137969 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0xe80 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: ::1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: CredPro Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 15:57:39 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x137977 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0xe80 Folyamat neve: C:\Windows\System32\consent.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: ::1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: CredPro Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12545 | 2010-11-18 15:57:39 | | Microsoft-Windows-Security-Auditing | 4634: A rendszer kijelentkeztetett egy fiókot. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x137977 Bejelentkezés típusa: 2 Ez az esemény egy bejelentkezési munkamenet megsemmisítése alkalmával generálódik. A Bejelentkezési azonosító értéke egyértelműen megfeleltethető egy bejelentkezési eseménynek. A bejelentkezési azonosítók egyediek a számítógép két újraindítása között.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 15:57:39 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x137969 Jogosultságok: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 16:05:05 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1e8 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 16:05:05 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12545 | 2010-11-18 16:40:09 | | Microsoft-Windows-Security-Auditing | 4647: A felhasználó által kezdeményezett kijelentkezés: Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x2097e Ez az esemény akkor jön létre, ha kijelentkezés kezdeményezésére kerül sor. További, felhasználó által kezdeményezett tevékenységre nem kerülhet sor. Ez az esemény kijelentkezési eseményként értelmezhető.
|
| | Biztonság | Audit Success | 12545 | 2010-11-18 16:40:10 | | Microsoft-Windows-Security-Auditing | 4634: A rendszer kijelentkeztetett egy fiókot. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x101a29 Bejelentkezés típusa: 2 Ez az esemény egy bejelentkezési munkamenet megsemmisítése alkalmával generálódik. A Bejelentkezési azonosító értéke egyértelműen megfeleltethető egy bejelentkezési eseménynek. A bejelentkezési azonosítók egyediek a számítógép két újraindítása között.
|
| | Biztonság | Audit Success | 12545 | 2010-11-18 16:40:10 | | Microsoft-Windows-Security-Auditing | 4634: A rendszer kijelentkeztetett egy fiókot. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x137969 Bejelentkezés típusa: 2 Ez az esemény egy bejelentkezési munkamenet megsemmisítése alkalmával generálódik. A Bejelentkezési azonosító értéke egyértelműen megfeleltethető egy bejelentkezési eseménynek. A bejelentkezési azonosítók egyediek a számítógép két újraindítása között.
|
| | Biztonság | Audit Success | 12544 | 2010-11-18 16:40:12 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1e8 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-18 16:40:12 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 103 | 2010-11-18 16:40:16 | | Microsoft-Windows-Eventlog | 1100: Az eseménynaplózási szolgáltatás leállt.
|
| | Biztonság | Audit Success | 12288 | 2010-11-19 07:50:50 | | Microsoft-Windows-Security-Auditing | 4608: A Windows indítása. Ennek az eseménynek a naplózására az LSASS.EXE elindulásakor és a naplózási alrendszer inicializálásakor kerül sor.
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:50:50 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 0 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x4 Folyamat neve: Hálózati adatok: Munkaállomás neve: - Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: - Hitelesítési csomag: - Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:50:50 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:50:50 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 07:50:50 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 07:50:50 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 13568 | 2010-11-19 07:50:50 | | Microsoft-Windows-Security-Auditing | 4902: A felhasználónkénti naplózási házirend táblázata létrehozva. Elemek száma: 0 Házirend-azonosító: 0x82ec
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:50:51 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:50:51 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:50:51 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 07:50:51 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 07:50:51 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 07:50:51 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12292 | 2010-11-19 07:50:52 | | Microsoft-Windows-Security-Auditing | 5033: A Windows tűzfal illesztőprogramja sikeresen elindult.
|
| | Biztonság | Audit Success | 12292 | 2010-11-19 07:50:52 | | Microsoft-Windows-Security-Auditing | 5024: A Windows tűzfal szolgáltatás sikeresen elindult.
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:50:52 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 07:50:52 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:50:53 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 3 Új bejelentkezés: Biztonsági azonosító: S-1-5-7 Fióknév: NÉVTELEN BEJELENTKEZÉS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x17a58 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x0 Folyamat neve: - Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: NtLmSsp Hitelesítési csomag: NTLM Továbbított szolgáltatások: - Csomagnév (csak NTLM): NTLM V1 Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:51:10 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x210 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Hálózati cím: 127.0.0.1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:51:10 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x20924 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x210 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: 127.0.0.1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: User32 Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:51:17 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 07:51:17 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:51:33 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 07:51:33 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:52:34 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 07:52:34 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:52:35 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 07:52:35 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 07:53:08 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 07:53:08 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 13568 | 2010-11-19 07:53:08 | | Microsoft-Windows-Security-Auditing | 4904: Egy biztonságiesemény-forrás regisztrálására történt kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Folyamat: Folyamatazonosító: 0xee4 Folyamat neve: C:\Windows\System32\VSSVC.exe Esemény forrása: Forrásnév: VSSAudit Eseményforrás azonosítója: 0x84d38
|
| | Biztonság | Audit Success | 13568 | 2010-11-19 07:53:08 | | Microsoft-Windows-Security-Auditing | 4905: Egy biztonságiesemény-forrrás regisztrációjának megszüntetésére történt kísérlet. Tárgy Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Folyamat: Folyamatazonosító: 0xee4 Folyamat neve: C:\Windows\System32\VSSVC.exe Esemény forrása: Forrásnév: VSSAudit Eseményforrás azonosítója: 0x84d38
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 09:05:28 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 09:05:28 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 09:05:28 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 09:05:28 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 09:06:36 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 09:06:36 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12545 | 2010-11-19 15:19:37 | | Microsoft-Windows-Security-Auditing | 4647: A felhasználó által kezdeményezett kijelentkezés: Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x20924 Ez az esemény akkor jön létre, ha kijelentkezés kezdeményezésére kerül sor. További, felhasználó által kezdeményezett tevékenységre nem kerülhet sor. Ez az esemény kijelentkezési eseményként értelmezhető.
|
| | Biztonság | Audit Success | 12544 | 2010-11-19 15:19:40 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-19 15:19:40 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 103 | 2010-11-19 15:19:44 | | Microsoft-Windows-Eventlog | 1100: Az eseménynaplózási szolgáltatás leállt.
|
| | Biztonság | Audit Success | 12288 | 2010-11-21 16:50:41 | | Microsoft-Windows-Security-Auditing | 4608: A Windows indítása. Ennek az eseménynek a naplózására az LSASS.EXE elindulásakor és a naplózási alrendszer inicializálásakor kerül sor.
|
| | Biztonság | Audit Success | 12544 | 2010-11-21 16:50:41 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 0 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x4 Folyamat neve: Hálózati adatok: Munkaállomás neve: - Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: - Hitelesítési csomag: - Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-21 16:50:41 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-21 16:50:41 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-21 16:50:41 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-21 16:50:41 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-21 16:50:41 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-21 16:50:41 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-21 16:50:41 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-21 16:50:41 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-21 16:50:41 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-21 16:50:41 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 13568 | 2010-11-21 16:50:41 | | Microsoft-Windows-Security-Auditing | 4902: A felhasználónkénti naplózási házirend táblázata létrehozva. Elemek száma: 0 Házirend-azonosító: 0x7e83
|
| | Biztonság | Audit Success | 12292 | 2010-11-21 16:50:43 | | Microsoft-Windows-Security-Auditing | 5033: A Windows tűzfal illesztőprogramja sikeresen elindult.
|
| | Biztonság | Audit Success | 12292 | 2010-11-21 16:50:43 | | Microsoft-Windows-Security-Auditing | 5024: A Windows tűzfal szolgáltatás sikeresen elindult.
|
| | Biztonság | Audit Success | 12544 | 2010-11-21 16:50:43 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-21 16:50:43 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-21 16:50:45 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 3 Új bejelentkezés: Biztonsági azonosító: S-1-5-7 Fióknév: NÉVTELEN BEJELENTKEZÉS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x167ce Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x0 Folyamat neve: - Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: NtLmSsp Hitelesítési csomag: NTLM Továbbított szolgáltatások: - Csomagnév (csak NTLM): NTLM V1 Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-21 16:51:09 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x210 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Hálózati cím: 127.0.0.1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-21 16:51:09 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x21019 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x210 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: 127.0.0.1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: User32 Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-21 16:51:17 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-21 16:51:17 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-21 16:51:38 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-21 16:51:38 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-21 16:52:46 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-21 16:52:46 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12545 | 2010-11-21 17:19:54 | | Microsoft-Windows-Security-Auditing | 4647: A felhasználó által kezdeményezett kijelentkezés: Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x21019 Ez az esemény akkor jön létre, ha kijelentkezés kezdeményezésére kerül sor. További, felhasználó által kezdeményezett tevékenységre nem kerülhet sor. Ez az esemény kijelentkezési eseményként értelmezhető.
|
| | Biztonság | Audit Success | 12544 | 2010-11-21 17:19:56 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-21 17:19:56 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 103 | 2010-11-21 17:19:58 | | Microsoft-Windows-Eventlog | 1100: Az eseménynaplózási szolgáltatás leállt.
|
| | Biztonság | Audit Success | 12288 | 2010-11-22 08:17:09 | | Microsoft-Windows-Security-Auditing | 4608: A Windows indítása. Ennek az eseménynek a naplózására az LSASS.EXE elindulásakor és a naplózási alrendszer inicializálásakor kerül sor.
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 08:17:09 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 0 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x4 Folyamat neve: Hálózati adatok: Munkaállomás neve: - Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: - Hitelesítési csomag: - Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 08:17:09 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 08:17:09 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 08:17:09 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 08:17:09 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 08:17:09 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 08:17:09 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 08:17:09 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 08:17:09 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 08:17:09 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 08:17:09 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 13568 | 2010-11-22 08:17:09 | | Microsoft-Windows-Security-Auditing | 4902: A felhasználónkénti naplózási házirend táblázata létrehozva. Elemek száma: 0 Házirend-azonosító: 0x8150
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 08:17:10 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 08:17:10 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12292 | 2010-11-22 08:17:11 | | Microsoft-Windows-Security-Auditing | 5033: A Windows tűzfal illesztőprogramja sikeresen elindult.
|
| | Biztonság | Audit Success | 12292 | 2010-11-22 08:17:11 | | Microsoft-Windows-Security-Auditing | 5024: A Windows tűzfal szolgáltatás sikeresen elindult.
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 08:17:12 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 3 Új bejelentkezés: Biztonsági azonosító: S-1-5-7 Fióknév: NÉVTELEN BEJELENTKEZÉS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x17737 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x0 Folyamat neve: - Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: NtLmSsp Hitelesítési csomag: NTLM Továbbított szolgáltatások: - Csomagnév (csak NTLM): NTLM V1 Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 08:18:40 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 08:18:40 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 08:19:13 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 08:19:13 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 08:19:14 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 08:19:14 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 08:27:34 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x20c Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Hálózati cím: 127.0.0.1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 08:27:34 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x4c52e Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x20c Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: 127.0.0.1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: User32 Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 10:16:10 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 10:16:10 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 14:31:48 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 14:31:48 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 14:41:37 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 14:41:37 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 14:41:38 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 14:41:38 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 14:43:07 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 14:43:07 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 14:55:37 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 14:55:37 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12545 | 2010-11-22 16:35:34 | | Microsoft-Windows-Security-Auditing | 4647: A felhasználó által kezdeményezett kijelentkezés: Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x4c52e Ez az esemény akkor jön létre, ha kijelentkezés kezdeményezésére kerül sor. További, felhasználó által kezdeményezett tevékenységre nem kerülhet sor. Ez az esemény kijelentkezési eseményként értelmezhető.
|
| | Biztonság | Audit Success | 12544 | 2010-11-22 16:35:36 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-22 16:35:36 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 103 | 2010-11-22 16:35:38 | | Microsoft-Windows-Eventlog | 1100: Az eseménynaplózási szolgáltatás leállt.
|
| | Biztonság | Audit Success | 12288 | 2010-11-23 07:46:03 | | Microsoft-Windows-Security-Auditing | 4608: A Windows indítása. Ennek az eseménynek a naplózására az LSASS.EXE elindulásakor és a naplózási alrendszer inicializálásakor kerül sor.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 07:46:03 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 0 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x4 Folyamat neve: Hálózati adatok: Munkaállomás neve: - Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: - Hitelesítési csomag: - Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 07:46:03 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 07:46:03 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 07:46:03 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 07:46:03 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 07:46:03 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 07:46:03 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 07:46:03 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 07:46:03 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 13568 | 2010-11-23 07:46:03 | | Microsoft-Windows-Security-Auditing | 4902: A felhasználónkénti naplózási házirend táblázata létrehozva. Elemek száma: 0 Házirend-azonosító: 0x869a
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 07:46:04 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 07:46:04 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12292 | 2010-11-23 07:46:05 | | Microsoft-Windows-Security-Auditing | 5033: A Windows tűzfal illesztőprogramja sikeresen elindult.
|
| | Biztonság | Audit Success | 12292 | 2010-11-23 07:46:05 | | Microsoft-Windows-Security-Auditing | 5024: A Windows tűzfal szolgáltatás sikeresen elindult.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 07:46:05 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 07:46:05 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 07:46:06 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 3 Új bejelentkezés: Biztonsági azonosító: S-1-5-7 Fióknév: NÉVTELEN BEJELENTKEZÉS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x17ba6 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x0 Folyamat neve: - Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: NtLmSsp Hitelesítési csomag: NTLM Továbbított szolgáltatások: - Csomagnév (csak NTLM): NTLM V1 Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 07:46:35 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x210 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Hálózati cím: 127.0.0.1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 07:46:35 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x211b6 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x210 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: 127.0.0.1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: User32 Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 07:46:43 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 07:46:43 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 07:47:05 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 07:47:05 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 07:48:08 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 07:48:08 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 08:50:59 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 08:50:59 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 08:50:59 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 08:50:59 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 09:02:10 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x210 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Hálózati cím: 127.0.0.1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 09:02:10 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 7 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0xd5221 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x210 Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: 127.0.0.1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: User32 Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12545 | 2010-11-23 09:02:10 | | Microsoft-Windows-Security-Auditing | 4634: A rendszer kijelentkeztetett egy fiókot. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0xd5221 Bejelentkezés típusa: 7 Ez az esemény egy bejelentkezési munkamenet megsemmisítése alkalmával generálódik. A Bejelentkezési azonosító értéke egyértelműen megfeleltethető egy bejelentkezési eseménynek. A bejelentkezési azonosítók egyediek a számítógép két újraindítása között.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 09:24:00 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 09:24:00 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 09:24:22 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 09:24:22 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 09:24:23 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 09:24:23 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 13568 | 2010-11-23 09:24:48 | | Microsoft-Windows-Security-Auditing | 4904: Egy biztonságiesemény-forrás regisztrálására történt kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Folyamat: Folyamatazonosító: 0xe28 Folyamat neve: C:\Windows\System32\VSSVC.exe Esemény forrása: Forrásnév: VSSAudit Eseményforrás azonosítója: 0x11426a
|
| | Biztonság | Audit Success | 13568 | 2010-11-23 09:24:48 | | Microsoft-Windows-Security-Auditing | 4905: Egy biztonságiesemény-forrrás regisztrációjának megszüntetésére történt kísérlet. Tárgy Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Folyamat: Folyamatazonosító: 0xe28 Folyamat neve: C:\Windows\System32\VSSVC.exe Esemény forrása: Forrásnév: VSSAudit Eseményforrás azonosítója: 0x11426a
|
| | Biztonság | Audit Success | 12545 | 2010-11-23 16:37:10 | | Microsoft-Windows-Security-Auditing | 4647: A felhasználó által kezdeményezett kijelentkezés: Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1001 Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x211b6 Ez az esemény akkor jön létre, ha kijelentkezés kezdeményezésére kerül sor. További, felhasználó által kezdeményezett tevékenységre nem kerülhet sor. Ez az esemény kijelentkezési eseményként értelmezhető.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:37:13 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1f0 Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 16:37:13 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 103 | 2010-11-23 16:37:19 | | Microsoft-Windows-Eventlog | 1100: Az eseménynaplózási szolgáltatás leállt.
|
| | Biztonság | Audit Success | 12288 | 2010-11-23 16:48:48 | | Microsoft-Windows-Security-Auditing | 4608: A Windows indítása. Ennek az eseménynek a naplózására az LSASS.EXE elindulásakor és a naplózási alrendszer inicializálásakor kerül sor.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:48:48 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 0 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x4 Folyamat neve: Hálózati adatok: Munkaállomás neve: - Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: - Hitelesítési csomag: - Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:48:48 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:48:48 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:48:48 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:48:48 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:48:48 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 16:48:48 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 16:48:48 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-20 Fióknév: HÁLÓZATI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e4 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 16:48:48 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-19 Fióknév: HELYI SZOLGÁLTATÁS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e5 Jogosultságok: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 16:48:48 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 16:48:48 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 13568 | 2010-11-23 16:48:48 | | Microsoft-Windows-Security-Auditing | 4902: A felhasználónkénti naplózási házirend táblázata létrehozva. Elemek száma: 0 Házirend-azonosító: 0x82c6
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:48:49 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 16:48:49 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12292 | 2010-11-23 16:48:50 | | Microsoft-Windows-Security-Auditing | 5033: A Windows tűzfal illesztőprogramja sikeresen elindult.
|
| | Biztonság | Audit Success | 12292 | 2010-11-23 16:48:50 | | Microsoft-Windows-Security-Auditing | 5024: A Windows tűzfal szolgáltatás sikeresen elindult.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:48:51 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x0 Bejelentkezés típusa: 3 Új bejelentkezés: Biztonsági azonosító: S-1-5-7 Fióknév: NÉVTELEN BEJELENTKEZÉS Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x174f4 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x0 Folyamat neve: - Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: NtLmSsp Hitelesítési csomag: NTLM Továbbított szolgáltatások: - Csomagnév (csak NTLM): NTLM V1 Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:49:30 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: A Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: localhost Egyéb információ: localhost Folyamatadatok: Folyamatazonosító: 0x20c Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Hálózati cím: 127.0.0.1 Port: 0 Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:49:30 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x21457 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x20c Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: 127.0.0.1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: User32 Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:49:30 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 2 Új bejelentkezés: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x21478 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x20c Folyamat neve: C:\Windows\System32\winlogon.exe Hálózati adatok: Munkaállomás neve: ADO-1 Forrás hálózati cím: 127.0.0.1 Forrásport: 0 Részletes hitelesítési adatok: Bejelentkezési folyamat: User32 Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 16:49:30 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x21457 Jogosultságok: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:49:38 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 16:49:38 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:49:49 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 16:49:49 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:50:48 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x21478 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: bela Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: server.pmh.intra Egyéb információ: server.pmh.intra Folyamatadatok: Folyamatazonosító: 0x4 Folyamat neve: Hálózati adatok: Hálózati cím: - Port: - Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:50:52 | | Microsoft-Windows-Security-Auditing | 4624: Egy fiók sikeresen bejelentkezett. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: ADO-1$ Fiók tartománya: PMH Bejelentkezési azonosító: 0x3e7 Bejelentkezés típusa: 5 Új bejelentkezés: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Folyamatadatok: Folyamatazonosító: 0x1ec Folyamat neve: C:\Windows\System32\services.exe Hálózati adatok: Munkaállomás neve: Forrás hálózati cím: - Forrásport: - Részletes hitelesítési adatok: Bejelentkezési folyamat: Advapi Hitelesítési csomag: Negotiate Továbbított szolgáltatások: - Csomagnév (csak NTLM): - Kulcshossz: 0 Ez az esemény a bejelentkezési munkamenet létrehozása alkalmával generálódik. Az elért számítógépen jön létre. A tárgy mezők jelzik a helyi rendszernek azt a fiókját, amely a bejelentkezést kérte. Ez leggyakrabban egy szolgáltatás, például a Kiszolgáló szolgáltatás, vagy egy helyi folyamat, például a Winlogon.exe vagy a Services.exe. A bejelentkezés típusa mező azt jelzi, hogy milyen bejelentkezésre került sor. A leggyakoribb típus a 2-es (interaktív) és a 3-as (hálózati). Az Új bejelentkezés mezők azt a fiókot jelzik, amelynek létrejött az új bejelentkezés, más szóval az a fiók, amely bejelentkezett. A hálózat mezők jelzik, hogy honnan ered a távoli bejelentkezési kérés. A munkaállomás neve nem mindig érhető el, és egyes esetekben üresen maradhat. A hitelesítési adatok mezők részletes információkkal szolgálnak az adott bejelentkezési kérésről. - A bejelentkezési GUID egyedi azonosító, amelynek alapján összekapcsolható az esemény egy KDC-eseménnyel. - A továbbított szolgáltatások arra utalnak, hogy milyen köztes szolgáltatások vettek részt ebben a bejelentkezési kérésben. - A csomagnév azt jelzi, hogy az NTLM protokollok melyik alprotokollja voilt használatban. - A kulcshossz a generált munkamenetkulcs hosszára utal. Ha nem került sor munkamenetkulcs-kérésére, 0 az értéke.
|
| | Biztonság | Audit Success | 12548 | 2010-11-23 16:50:52 | | Microsoft-Windows-Security-Auditing | 4672: Speciális jogosultságok hozzárendelve az új bejelentkezéshez. Tárgy: Biztonsági azonosító: S-1-5-18 Fióknév: SYSTEM Fiók tartománya: NT AUTHORITY Bejelentkezési azonosító: 0x3e7 Jogosultságok: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:51:06 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x7a89 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: server.pmh.intra Egyéb információ: server.pmh.intra Folyamatadatok: Folyamatazonosító: 0x4 Folyamat neve: Hálózati adatok: Hálózati cím: - Port: - Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:51:17 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x21457 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: server.pmh.intra Egyéb információ: server.pmh.intra Folyamatadatok: Folyamatazonosító: 0x4 Folyamat neve: Hálózati adatok: Hálózati cím: - Port: - Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:53:05 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-5-21-3726220937-460112550-3289594795-1000 Fióknév: A Fiók tartománya: ADO-1 Bejelentkezési azonosító: 0x21457 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: server.pmh.intra Egyéb információ: server.pmh.intra Folyamatadatok: Folyamatazonosító: 0x4 Folyamat neve: Hálózati adatok: Hálózati cím: - Port: - Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Biztonság | Audit Success | 12544 | 2010-11-23 16:53:07 | | Microsoft-Windows-Security-Auditing | 4648: Explicit hitelesítő adatokkal történt bejelentkezési kísérlet. Tárgy: Biztonsági azonosító: S-1-0-0 Fióknév: - Fiók tartománya: - Bejelentkezési azonosító: 0x7a89 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Az a fiók, amelynek a hitelesítő adatait használták: Fióknév: mbenedek Fiók tartománya: ADO-1 Bejelentkezés GUID azonosítója: {00000000-0000-0000-0000-000000000000} Célkiszolgáló: Cél kiszolgálónév: server.pmh.intra Egyéb információ: server.pmh.intra Folyamatadatok: Folyamatazonosító: 0x4 Folyamat neve: Hálózati adatok: Hálózati cím: - Port: - Ez az esemény akkor generálódik, ha egy folyamat úgy próbál meg bejelentkezni, hogy explicit módon megadja a fiók hitelesítő adatait. Ez a leggyakrabban köteg típusú konfigurációkban (például ütemezett feladatok esetében), illetve a RUNAS parancs használata esetén jelentkezik.
|
| | Rendszer | Figyelem | Nincs | 2010-11-17 09:25:45 | HÁLÓZATI SZOLGÁLTATÁS | Microsoft-Windows-DNS-Client | 1014: A(z) isatap.pmh.intra név feloldása során időtúllépés történt, miután a beállított DNS-kiszolgálók egyike sem válaszolt.
|
| | Rendszer | Figyelem | Nincs | 2010-11-17 16:36:04 | mbenedek | USER32 | 1073: A felhasználónak (ADO-1\mbenedek) a számítógép (ADO-1) újraindítására/leállítására tett kísérlete meghiúsult
|
| | Rendszer | Hiba | Nincs | 2010-11-18 15:09:35 | | EventLog | 6008: Az előző rendszerleállítás (?2010.?11.?18. - 15:07:18) váratlan volt.
|
| | Rendszer | Figyelem | Nincs | 2010-11-18 16:37:19 | mbenedek | USER32 | 1073: A felhasználónak (ADO-1\mbenedek) a számítógép (ADO-1) újraindítására/leállítására tett kísérlete meghiúsult
|
| | Rendszer | Figyelem | Nincs | 2010-11-23 16:36:39 | mbenedek | USER32 | 1073: A felhasználónak (ADO-1\mbenedek) a számítógép (ADO-1) újraindítására/leállítására tett kísérlete meghiúsult
|
| | |
|
| | B00 D00 F00: | Intel G41 Chipset - Memory Controller Hub [A-3]
|
| | |
|
| | Offset 000: | 86 80 30 2E 06 00 90 20 03 00 00 06 00 00 00 00
|
| | Offset 010: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 020: | 00 00 00 00 00 00 00 00 00 00 00 00 86 80 12 D6
|
| | Offset 030: | 00 00 00 00 E0 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 040: | 01 90 D1 FE 00 00 00 00 00 40 D1 FE 00 00 00 00
|
| | Offset 050: | 00 00 50 03 1B 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 060: | 03 00 00 F0 00 00 00 00 01 80 D1 FE 00 00 00 00
|
| | Offset 070: | 00 00 00 00 00 00 00 00 01 08 00 00 00 00 00 00
|
| | Offset 080: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 10 11 11 00 00 00 11 00 FF 03 00 00 00 1A 39 00
|
| | Offset 0A0: | 10 00 00 04 00 00 00 3E 00 00 E0 3D 00 00 80 3D
|
| | Offset 0B0: | 00 40 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0D0: | 00 00 00 00 03 03 00 00 60 66 66 13 01 00 04 01
|
| | Offset 0E0: | 09 00 0C 61 24 0B A7 CF E2 9D 2F 81 00 00 00 00
|
| | Offset 0F0: | 00 00 00 00 09 00 00 00 A6 0F 05 00 00 00 00 00
|
|
| | B00 D01 F00: | Intel G41 Chipset - PCI Express Graphics Root Port [A-3]
|
| | |
|
| | Offset 000: | 86 80 31 2E 04 04 10 00 03 00 04 06 10 00 01 00
|
| | Offset 010: | 00 00 00 00 00 00 00 00 00 01 01 00 F0 00 00 00
|
| | Offset 020: | F0 FF 00 00 F1 FF 01 00 00 00 00 00 00 00 00 00
|
| | Offset 030: | 00 00 00 00 88 00 00 00 00 00 00 00 00 01 00 00
|
| | Offset 040: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 050: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 060: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 02
|
| | Offset 080: | 01 90 03 C8 08 00 00 00 0D 80 00 00 86 80 12 D6
|
| | Offset 090: | 05 A0 01 00 0C 30 E0 FE B0 49 00 00 00 00 00 00
|
| | Offset 0A0: | 10 00 42 01 00 80 00 00 00 00 00 00 01 49 21 02
|
| | Offset 0B0: | 00 00 01 10 00 00 04 00 00 00 00 00 08 00 00 00
|
| | Offset 0C0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0D0: | 02 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 00 00 01 00 03 41 3F 80 90 0F 05 00 00 F0 10 F0
|
|
| | B00 D02 F00: | Intel G41 Chipset - Integrated Graphics 0 [A-3]
|
| | |
|
| | Offset 000: | 86 80 32 2E 07 00 90 00 03 00 00 03 00 00 80 00
|
| | Offset 010: | 04 00 00 E0 00 00 00 00 0C 00 00 D0 00 00 00 00
|
| | Offset 020: | 41 F1 00 00 00 00 00 00 00 00 00 00 86 80 12 D6
|
| | Offset 030: | 00 00 00 00 90 00 00 00 00 00 00 00 10 01 00 00
|
| | Offset 040: | 09 00 0C 61 24 0B A7 CF E2 9D 2F 81 00 00 00 00
|
| | Offset 050: | 00 00 50 03 1B 00 00 00 00 00 00 00 00 00 00 3E
|
| | Offset 060: | 00 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 080: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 05 D0 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 00 00 00 00 00 00 06 03 00 00 00 00 00 00 00 00
|
| | Offset 0B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 00 00 00 00 00 00 00 00 00 00 00 BC 01 00 00
|
| | Offset 0D0: | 01 00 22 00 00 00 00 00 00 00 00 00 00 01 02 00
|
| | Offset 0E0: | 00 00 00 00 00 00 00 00 00 80 00 00 00 00 00 00
|
| | Offset 0F0: | 24 00 03 00 00 00 00 00 A6 0F 05 00 18 E0 54 3D
|
|
| | B00 D02 F01: | Intel G41 Chipset - Integrated Graphics 1 [A-3]
|
| | |
|
| | Offset 000: | 86 80 33 2E 06 00 90 00 03 00 80 03 00 00 80 00
|
| | Offset 010: | 04 00 40 E0 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 020: | 00 00 00 00 00 00 00 00 00 00 00 00 86 80 12 D6
|
| | Offset 030: | 00 00 00 00 D0 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 040: | 09 00 0C 61 24 0B A7 CF E2 9D 2F 81 00 00 00 00
|
| | Offset 050: | 00 00 50 03 1B 00 00 00 00 00 00 00 00 00 00 3E
|
| | Offset 060: | 00 00 02 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 080: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 00 00 00 00 00 00 06 03 00 00 00 00 00 00 00 00
|
| | Offset 0B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 00 00 00 00 00 00 00 00 00 00 00 BC 01 00 00
|
| | Offset 0D0: | 01 00 22 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 24 00 03 00 00 00 00 00 A6 0F 05 00 00 00 00 00
|
|
| | B00 D1B F00: | Intel 82801GB ICH7 - High Definition Audio Controller [A-1]
|
| | |
|
| | Offset 000: | 86 80 D8 27 06 00 10 00 01 00 03 04 10 00 00 00
|
| | Offset 010: | 04 00 60 E0 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 020: | 00 00 00 00 00 00 00 00 00 00 00 00 86 80 12 D6
|
| | Offset 030: | 00 00 00 00 50 00 00 00 00 00 00 00 10 01 00 00
|
| | Offset 040: | 01 00 00 03 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 050: | 01 60 42 C8 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 060: | 05 70 80 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 10 00 91 00 00 00 00 00 00 00 10 00 00 00 00 00
|
| | Offset 080: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0D0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 00 00 00 00 00 00 00 00 86 0F 01 00 00 00 00 00
|
|
| | B00 D1C F00: | Intel 82801GB ICH7 - PCI Express Root Port 1 [A-1]
|
| | |
|
| | Offset 000: | 86 80 D0 27 04 04 10 00 01 00 04 06 10 00 81 00
|
| | Offset 010: | 00 00 00 00 00 00 00 00 00 02 02 00 F0 00 00 20
|
| | Offset 020: | F0 FF 00 00 F1 FF 01 00 00 00 00 00 00 00 00 00
|
| | Offset 030: | 00 00 00 00 40 00 00 00 00 00 00 00 00 01 00 00
|
| | Offset 040: | 10 80 41 01 C0 0F 00 00 00 00 10 00 11 2C 11 01
|
| | Offset 050: | 40 00 01 10 60 00 00 00 3A 10 00 00 08 00 00 00
|
| | Offset 060: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 080: | 05 90 01 00 0C 30 E0 FE A0 49 00 00 00 00 00 00
|
| | Offset 090: | 0D A0 00 00 86 80 12 D6 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 01 00 02 C8 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0D0: | 00 00 00 00 00 00 00 00 00 00 11 00 00 00 00 00
|
| | Offset 0E0: | 00 00 C7 00 06 07 08 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 00 00 00 00 00 00 00 00 86 0F 01 00 00 00 00 00
|
|
| | B00 D1C F01: | Intel 82801GB ICH7 - PCI Express Root Port 2 [A-1]
|
| | |
|
| | Offset 000: | 86 80 D2 27 07 04 10 00 01 00 04 06 10 00 81 00
|
| | Offset 010: | 00 00 00 00 00 00 00 00 00 03 03 00 E0 E0 00 00
|
| | Offset 020: | 50 E0 50 E0 F1 FF 01 00 00 00 00 00 00 00 00 00
|
| | Offset 030: | 00 00 00 00 40 00 00 00 00 00 00 00 00 02 00 00
|
| | Offset 040: | 10 80 41 01 C0 0F 00 00 00 00 11 00 11 2C 11 02
|
| | Offset 050: | 40 00 11 30 60 00 00 00 3A 10 40 00 08 00 00 00
|
| | Offset 060: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 080: | 05 90 01 00 0C 30 E0 FE 90 49 00 00 00 00 00 00
|
| | Offset 090: | 0D A0 00 00 86 80 12 D6 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 01 00 02 C8 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0D0: | 00 00 00 00 00 00 00 00 00 00 11 00 00 00 00 00
|
| | Offset 0E0: | 00 00 C7 00 06 07 08 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 00 00 00 00 00 00 00 00 86 0F 01 00 00 00 00 00
|
|
| | B00 D1D F00: | Intel 82801GB ICH7 - USB Universal Host Controller [A-1]
|
| | |
|
| | Offset 000: | 86 80 C8 27 05 00 80 02 01 00 03 0C 00 00 80 00
|
| | Offset 010: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 020: | 81 F0 00 00 00 00 00 00 00 00 00 00 86 80 12 D6
|
| | Offset 030: | 00 00 00 00 00 00 00 00 00 00 00 00 17 01 00 00
|
| | Offset 040: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 050: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 060: | 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 080: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 2F 00 00 00 00 00 00 00 00 01 00 00 00 00 00
|
| | Offset 0D0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 00 00 00 00 00 00 00 00 86 0F 01 00 00 00 00 00
|
|
| | B00 D1D F01: | Intel 82801GB ICH7 - USB Universal Host Controller [A-1]
|
| | |
|
| | Offset 000: | 86 80 C9 27 05 00 80 02 01 00 03 0C 00 00 00 00
|
| | Offset 010: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 020: | 61 F0 00 00 00 00 00 00 00 00 00 00 86 80 12 D6
|
| | Offset 030: | 00 00 00 00 00 00 00 00 00 00 00 00 13 02 00 00
|
| | Offset 040: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 050: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 060: | 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 080: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 2F 00 00 00 00 00 00 00 00 01 00 00 00 00 00
|
| | Offset 0D0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 00 00 00 00 00 00 00 00 86 0F 01 00 00 00 00 00
|
|
| | B00 D1D F02: | Intel 82801GB ICH7 - USB Universal Host Controller [A-1]
|
| | |
|
| | Offset 000: | 86 80 CA 27 05 00 80 02 01 00 03 0C 00 00 00 00
|
| | Offset 010: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 020: | 41 F0 00 00 00 00 00 00 00 00 00 00 86 80 12 D6
|
| | Offset 030: | 00 00 00 00 00 00 00 00 00 00 00 00 12 03 00 00
|
| | Offset 040: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 050: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 060: | 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 080: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 2F 00 00 00 00 00 00 00 00 01 00 00 00 00 00
|
| | Offset 0D0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 00 00 00 00 00 00 00 00 86 0F 01 00 00 00 00 00
|
|
| | B00 D1D F03: | Intel 82801GB ICH7 - USB Universal Host Controller [A-1]
|
| | |
|
| | Offset 000: | 86 80 CB 27 05 00 80 02 01 00 03 0C 00 00 00 00
|
| | Offset 010: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 020: | 21 F0 00 00 00 00 00 00 00 00 00 00 86 80 12 D6
|
| | Offset 030: | 00 00 00 00 00 00 00 00 00 00 00 00 10 04 00 00
|
| | Offset 040: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 050: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 060: | 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 080: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 2F 00 00 00 00 00 00 00 00 01 00 00 00 00 00
|
| | Offset 0D0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 00 00 00 00 00 00 00 00 86 0F 01 00 00 00 00 00
|
|
| | B00 D1D F07: | Intel 82801GB ICH7 - Enhanced USB2 Controller [A-1]
|
| | |
|
| | Offset 000: | 86 80 CC 27 06 00 90 02 01 20 03 0C 00 00 00 00
|
| | Offset 010: | 00 40 60 E0 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 020: | 00 00 00 00 00 00 00 00 00 00 00 00 86 80 12 D6
|
| | Offset 030: | 00 00 00 00 50 00 00 00 00 00 00 00 17 01 00 00
|
| | Offset 040: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 050: | 01 58 C2 C9 00 00 00 00 0A 00 A0 20 00 00 00 00
|
| | Offset 060: | 20 20 FF 01 00 00 00 00 01 00 01 01 05 20 00 C0
|
| | Offset 070: | 00 00 FF 3F 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 080: | 00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0D0: | 00 00 00 00 00 AA FF 00 FF 00 FF 00 20 00 2C 88
|
| | Offset 0E0: | 00 00 00 00 DB B6 6D 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 00 80 00 09 88 85 40 00 86 0F 01 00 0A 17 02 20
|
|
| | B00 D1E F00: | Intel 82801GB I/O Controller Hub 7 (ICH7) [A-1]
|
| | |
|
| | Offset 000: | 86 80 4E 24 07 00 10 00 E1 01 04 06 00 00 01 00
|
| | Offset 010: | 00 00 00 00 00 00 00 00 00 04 04 20 F0 00 80 22
|
| | Offset 020: | F0 FF 00 00 F1 FF 01 00 00 00 00 00 00 00 00 00
|
| | Offset 030: | 00 00 00 00 50 00 00 00 00 00 00 00 FF 00 00 00
|
| | Offset 040: | 00 00 00 00 00 00 00 00 00 00 00 00 00 12 00 00
|
| | Offset 050: | 0D 00 00 00 86 80 12 D6 00 00 00 00 00 00 00 00
|
| | Offset 060: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 080: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0D0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 00 00 00 00 00 00 00 00 86 0F 01 00 00 00 00 00
|
|
| | B00 D1F F00: | Intel 82801GB ICH7 - LPC Bridge [A-1]
|
| | |
|
| | Offset 000: | 86 80 B8 27 07 00 10 02 01 00 01 06 00 00 80 00
|
| | Offset 010: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 020: | 00 00 00 00 00 00 00 00 00 00 00 00 86 80 12 D6
|
| | Offset 030: | 00 00 00 00 E0 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 040: | 01 08 00 00 80 00 00 00 81 04 00 00 10 00 00 00
|
| | Offset 050: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 060: | 8A 83 8A 8B D0 00 00 00 80 80 80 87 00 00 00 00
|
| | Offset 070: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 080: | 10 00 0F 34 01 0A FC 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 20 06 00 00 39 00 00 00 13 00 00 00 00 03 00 00
|
| | Offset 0B0: | 00 00 F0 00 00 00 00 00 AA AA AA AA 00 00 00 00
|
| | Offset 0C0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0D0: | 33 22 11 00 67 45 00 00 C0 C0 00 00 0A 00 00 00
|
| | Offset 0E0: | 09 00 0C 10 A8 00 24 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 01 C0 D1 FE 00 00 00 00 86 0F 01 00 00 00 00 00
|
|
| | B00 D1F F01: | Intel 82801GB ICH7 - ATA-100 IDE Controller [A-1]
|
| | |
|
| | Offset 000: | 86 80 DF 27 05 00 88 02 01 8A 01 01 00 00 00 00
|
| | Offset 010: | 01 00 00 00 01 00 00 00 01 00 00 00 01 00 00 00
|
| | Offset 020: | F1 F0 00 00 00 00 00 00 00 00 00 00 86 80 12 D6
|
| | Offset 030: | 00 00 00 00 00 00 00 00 00 00 00 00 0A 01 00 00
|
| | Offset 040: | 00 80 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 050: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 060: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 080: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 00 00 00 03 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0D0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 00 00 00 00 00 00 00 00 86 0F 01 00 00 00 00 00
|
|
| | B00 D1F F02: | Intel 82801GB ICH7 - SATA Controller [A-1]
|
| | |
|
| | Offset 000: | 86 80 C0 27 05 00 B0 02 01 8F 01 01 00 00 00 00
|
| | Offset 010: | E1 F0 00 00 D1 F0 00 00 C1 F0 00 00 B1 F0 00 00
|
| | Offset 020: | A1 F0 00 00 00 00 00 00 00 00 00 00 86 80 12 D6
|
| | Offset 030: | 00 00 00 00 70 00 00 00 00 00 00 00 13 02 00 00
|
| | Offset 040: | 03 A3 70 C0 B0 00 00 00 09 00 01 10 00 00 00 00
|
| | Offset 050: | 00 00 00 00 F0 90 00 00 00 00 00 00 00 00 00 00
|
| | Offset 060: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 01 00 02 40 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 080: | 05 70 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 00 00 9F 00 80 01 00 40 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 00 00 00 0D 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0D0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 00 00 00 00 00 00 00 00 86 0F 01 00 00 00 00 00
|
|
| | B00 D1F F03: | Intel 82801GB ICH7 - SMBus Controller [A-1]
|
| | |
|
| | Offset 000: | 86 80 DA 27 01 00 80 02 01 00 05 0C 00 00 00 00
|
| | Offset 010: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 020: | 01 04 00 00 00 00 00 00 00 00 00 00 86 80 12 D6
|
| | Offset 030: | 00 00 00 00 00 00 00 00 00 00 00 00 0B 02 00 00
|
| | Offset 040: | 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 050: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 060: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 080: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0D0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 00 00 00 00 00 00 00 00 86 0F 01 00 00 00 00 00
|
|
| | B03 D00 F00: | Realtek RTL8168D/8111D PCI-E Gigabit Ethernet Adapter
|
| | |
|
| | Offset 000: | EC 10 68 81 07 04 10 00 03 00 00 02 10 00 00 00
|
| | Offset 010: | 01 E0 00 00 00 00 00 00 0C 40 51 E0 00 00 00 00
|
| | Offset 020: | 0C 00 51 E0 00 00 00 00 00 00 00 00 86 80 12 D6
|
| | Offset 030: | 00 00 00 00 40 00 00 00 00 00 00 00 00 01 00 00
|
| | Offset 040: | 01 50 C3 FF 08 01 00 00 00 00 00 00 00 00 00 00
|
| | Offset 050: | 05 70 80 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 060: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 070: | 10 AC 02 02 C1 8C 00 00 17 50 10 00 11 3C 07 00
|
| | Offset 080: | 40 00 11 10 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 090: | 00 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0A0: | 00 00 00 00 00 00 00 00 00 00 00 00 11 CC 03 80
|
| | Offset 0B0: | 04 00 00 00 04 08 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0C0: | 00 00 00 00 00 00 00 00 00 00 00 00 03 00 00 00
|
| | Offset 0D0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 0F0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
|
| | PCI-8086-2E30: | Intel 3-series/4-series/32xx MCHBAR [Enabled]
|
| | |
|
| | Offset 100: | 00 00 00 04 00 00 00 00 00 04 00 00 00 00 00 00
|
| | Offset 110: | 3C 6C 00 00 00 9A 00 AA 58 21 7E 81 00 08 7D 00
|
| | Offset 120: | 5F 7F 8D 50 07 E0 3B 40 05 1F 80 00 A0 66 00 5E
|
| | Offset 130: | A2 FF A9 8F 00 3C A6 29 A1 D0 71 40 9F CF 71 40
|
| | Offset 140: | 20 18 8B 01 20 F8 72 01 20 18 8B 01 20 F8 72 01
|
| | Offset 150: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 06
|
| | Offset 160: | 99 09 00 00 22 1A 20 1B 00 00 00 00 00 00 00 00
|
| | Offset 170: | 00 00 00 00 FF 73 00 00 35 01 00 00 00 FF FF FF
|
| | Offset 180: | 04 0D C8 00 FF FF FF FF 11 BF 0F 0F 00 00 00 00
|
| | Offset 190: | 00 00 01 0F 33 00 00 00 AA AA AA 22 19 32 00 00
|
| | Offset 1A0: | 03 18 55 00 40 00 00 00 F1 00 00 00 DF 80 00 00
|
| | Offset 1B0: | 00 03 00 00 C0 31 00 00 00 00 00 00 02 04 06 08
|
| | Offset 1C0: | 20 03 00 00 00 80 00 00 0A 00 00 00 00 00 00 00
|
| | Offset 1D0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 1E0: | 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 1F0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 200: | 10 00 10 00 10 00 10 00 86 00 00 00 00 00 00 00
|
| | Offset 210: | 3F 00 7F FF 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 220: | 17 11 00 58 02 03 23 00 02 00 00 00 00 00 00 00
|
| | Offset 230: | 00 00 00 00 00 00 00 00 00 14 00 00 89 7B 00 00
|
| | Offset 240: | 03 11 00 01 10 23 05 00 33 64 C6 0E 00 22 43 00
|
| | Offset 250: | D5 03 34 CE 06 04 68 64 46 C5 0C 34 0E 12 A5 15
|
| | Offset 260: | C9 3C 17 0B 89 00 0C 13 4A 30 CC CF 33 5F 55 03
|
| | Offset 270: | 00 0E 55 01 01 64 08 00 81 18 14 88 41 00 04 48
|
| | Offset 280: | 00 00 00 00 00 00 00 00 00 02 04 08 10 20 40 FF
|
| | Offset 290: | 1C 09 F2 04 00 00 00 00 01 00 00 00 6B 06 00 00
|
| | Offset 2A0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 2B0: | 00 00 00 00 00 00 00 00 00 18 06 00 70 70 70 00
|
| | Offset 2C0: | F0 C5 0C 48 7C 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 2D0: | 00 31 28 FF 00 36 45 40 00 00 00 00 00 00 00 00
|
| | Offset 2E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 2F0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
|
| | PCI-8086-2E30: | Intel 3-series/4-series/32xx MCHBAR [Enabled]
|
| | |
|
| | Offset 500: | 59 59 59 59 59 59 59 59 39 39 39 39 39 39 39 39
|
| | Offset 510: | 1A 1A 1A 1A 28 28 28 28 18 18 18 18 27 27 27 27
|
| | Offset 520: | 52 52 52 52 62 62 62 62 03 03 03 03 03 03 03 03
|
| | Offset 530: | 33 33 33 33 02 02 02 02 31 31 31 31 30 30 30 30
|
| | Offset 540: | 55 77 92 00 44 77 FF 00 66 77 00 00 44 77 6D 00
|
| | Offset 550: | 55 77 49 00 55 77 92 00 55 77 24 00 55 77 49 00
|
| | Offset 560: | 71 00 00 00 71 00 00 00 70 00 00 00 77 00 00 00
|
| | Offset 570: | 72 00 00 00 73 00 00 00 74 00 00 00 75 00 00 00
|
| | Offset 580: | 41 5B 5B 00 50 50 50 50 00 00 00 00 15 55 00 00
|
| | Offset 590: | 55 55 3C 1E 68 00 00 80 00 33 00 00 EE CE F1 00
|
| | Offset 5A0: | 10 0C 00 38 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 5B0: | 00 00 00 00 FF FE 01 00 FF FE 01 00 FF FE 01 00
|
| | Offset 5C0: | FF FE 01 00 07 18 00 00 55 55 55 55 55 55 55 55
|
| | Offset 5D0: | 55 55 55 55 55 55 55 55 0F 72 00 00 80 3F 00 00
|
| | Offset 5E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 5F0: | FC 07 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 600: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 610: | 32 02 64 28 00 00 00 00 00 00 00 00 41 10 00 00
|
| | Offset 620: | 00 00 00 40 00 00 00 00 00 00 00 00 00 00 00 04
|
| | Offset 630: | 00 00 00 00 00 00 00 00 00 C0 00 00 00 00 00 00
|
| | Offset 640: | 00 11 00 00 00 00 20 00 00 00 80 08 00 11 41 00
|
| | Offset 650: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 10
|
| | Offset 660: | 01 08 00 00 00 00 00 13 42 30 0C 00 30 18 24 00
|
| | Offset 670: | 00 00 55 00 01 00 00 00 82 20 26 08 62 00 04 48
|
| | Offset 680: | 00 00 00 00 00 00 00 00 00 03 07 0F 1F 3F 7F FF
|
| | Offset 690: | 08 0E 02 04 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 6A0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 6B0: | 00 00 00 00 00 00 00 00 00 18 06 00 70 70 70 01
|
| | Offset 6C0: | A0 34 20 80 02 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 6D0: | 00 00 1D 28 00 00 00 00 00 00 00 00 04 02 01 08
|
| | Offset 6E0: | 00 00 00 00 04 02 01 08 00 00 00 00 04 02 01 08
|
| | Offset 6F0: | 00 00 00 00 04 02 01 08 00 00 00 00 00 00 00 00
|
|
| | PCI-8086-2E30: | Intel 3-series/4-series/32xx MCHBAR [Enabled]
|
| | |
|
| | Offset 900: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 910: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 920: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 930: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 940: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 950: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 960: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 970: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 980: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 990: | 00 00 00 1F 08 00 00 80 00 00 00 00 FF CF 01 00
|
| | Offset 9A0: | 10 00 00 3F 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 9B0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 9C0: | 00 00 00 00 07 18 00 00 00 00 00 00 00 00 00 00
|
| | Offset 9D0: | 00 00 00 00 00 00 00 00 0E 72 00 00 00 01 00 00
|
| | Offset 9E0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset 9F0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
|
| | PCI-8086-2E30: | Intel 3-series/4-series/32xx MCHBAR [Enabled]
|
| | |
|
| | Offset C00: | 32 24 01 00 FF FF FF FF 80 00 00 00 00 00 00 00
|
| | Offset C10: | 00 00 00 00 00 00 00 00 00 00 00 00 00 80 00 00
|
| | Offset C20: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset C30: | 05 00 00 00 00 00 00 00 00 00 00 00 80 C1 00 00
|
| | Offset C40: | 00 80 00 02 00 00 00 00 00 80 00 00 00 00 00 00
|
| | Offset C50: | 05 03 03 05 FF FF 00 00 00 00 00 00 00 00 00 00
|
| | Offset C60: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset C70: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset C80: | 01 01 01 01 00 00 00 00 00 00 00 00 24 00 03 00
|
| | Offset C90: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset CA0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset CB0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset CC0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset CD0: | 00 00 00 00 00 00 00 00 00 00 00 FF 00 00 00 00
|
| | Offset CE0: | 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
|
| | Offset CF0: | 00 00 00 00 03 00 00 00 00 00 00 00 00 00 00 00
|