Windows Server

로그온 유형

delmaster 2016. 1. 4. 09:00

Windows 2003과 2008 그리고 2012 서버의 로그온 유형에는 로컬 로그온, 원격 로그온, 네트워크 로그온 등 총 9개의 로그온 유형이 있습니다.(물론 클라이언트 OS도 포함됩니다. 가장 최신의 Windows 10까지도.) 이벤트 로그를 통해 보안 로그를 살펴본다거나 로그파서를 통해 로그 파일을 파싱해서 원하는 정보만을 뽑아볼때 각각의 로그온 유형에 대해 정보가 있어야겠습니다.


로그온 유형에 대한 내용은 아래를 참고하면 되겠습니다.


로그온 유형 2


대화형 로그온

콘솔에서 키보드 입력으로 로그온 한 경우에 해당


로그온 유형 3


네트워크 로그온

사용자 또는 컴퓨터가 네트워크 통한 원격 로그온에 해당


로그온 유형 4


자동 실행 로그온

사용자가 직접 개입하지 않고 스케줄에 등록된 배치 작업 실행시 미리 설정된 계정 정보로 로그온


로그온 유형 5


서비스 로그온

서비스가 실행될때 미리 설정된 계정 정보로 로그온


로그온 유형 7


잠금해제 로그온

화면보호기 잠금 해제 로그인


로그온 유형 8


네트워크 (평문암호) 로그온

유형 3과 비슷하지만 계정 정보를 평문으로 전송시 발생


로그온 유형 9


새 자격 로그온

실행(RunAs)에서 프로그램 실행시 /netonly 옵션을 줄때 발생


로그온 유형 10


원격 대화식 로그온

터미널 서비스, 원격 접속, 원격지원으로 로그온시 발생


로그온 유형 11


캐시된 대화식 로그온

PC에 캐쉬로 저장된 암호로 자동 입력 로그인시 발생