Windowsのイベントログ(Security)を見る② ~ログオン成功とログオン失敗~

今日は少し時間が空いたので、モチベーションのあるうちにもう1記事…。 今回は、ログオン成功とログオン失敗のログで、私が見ているポイントについてご紹介します。 イベントID:4624 アカウントが正常にログオンしました。 サブジェクト ログオン情報 ログオンタイプ 新しいログオン プロセス情報 ネットワーク情報 イベ…