다음을 통해 공유

window 이벤투 뷰어 관련 문의

김 의영 0 평판 포인트
2024-03-19T05:08:51.5433333+00:00

안녕하세요. 출퇴근 관리를 이벤트 뷰어에서 kernel general을 통하여 출근을 확인하고,

kernel-power를 통하여 퇴근을 확인하고 있습니다.

그런데 2월 8알애 kernel-general을 통하여 출근은 확인하였지만, kernel-power가 최종으로 남겨져 있는 것이

아니라 로그가 존재 하지 않고, 최종로그는 scm(service control management)만 표시 되었으며, 그 외에도

pc는 사용되었으나, 로그가 더 존재 하지는 않았습니다.

관련하여 왜 이러한 현상이 발생하는지, 계속 이렇게 출퇴근을 확인해도 되는 것인지에 대해 궁금하여

답변을 받고 싶습니다.

이미지 (1) (4)

이미지 (1) (2)

이미지 (1) (3)

Windows 10
Windows 10
개인용 컴퓨터 및 태블릿에서 실행되는 Microsoft 운영 체제입니다.
질문 139개
댓글 0개 설명 없음
투표 {count}개

답변 1개

정렬 기준: 가장 유용함
  1. Ian Xue 36,751 평판 포인트 Microsoft 공급업체
    2024-03-20T09:31:21.0833333+00:00

    안녕하세요

    사용자 로그온 및 로그오프 이벤트 4624와 4647을 감사하는 것이 더 낫다고 생각합니다.

    https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-10/security/threat-protection/auditing/basic-audit-logon-events

    Ian Xue


    답변이 도움이 되었다면 "답변 수락"을 클릭해 주세요.


답변

질문 작성자가 수락한 답변이라고 답변에 표시할 수 있으며, 이를 통해 작성자의 문제를 해결한 답변을 사용자가 알 수 있도록 도와줍니다.