【发布时间】:2018-05-18 18:33:48
【问题描述】:
我正在使用 AcceptSecurityContext (https://msdn.microsoft.com/en-us/library/windows/desktop/aa374708(v=vs.85).aspx) 方法建立安全连接,但这似乎会在 Windows 事件日志中触发(两个)审核失败事件。这些事件的 ID 为 4625,这似乎表明它们代表登录尝试失败,但 AcceptSecurityContext 调用返回状态 SEC_E_OK。怎么会这样?如果它是一个真正的失败,我希望该方法将返回 STATUS_LOGON_FAILURE。并且登录似乎有效,因为我能够继续进行通信。
有没有人知道如何避免这些消息?非常感谢您的帮助。
该事件似乎仅记录在 Windows 服务器上(我尝试过 2016、2012 和 2008)。我在 Windows 10 上看不到该事件。
【问题讨论】:
标签: windows tls1.2 audit-logging schannel