면책 조항: 이 메시지는 자동으로 번역되었기 때문에 사소한 문구 오류가 포함될 수 있습니다. 또한 테스트 환경에서는 영어 인터페이스를 사용하기 때문에 스크린샷이 영어로 표시됩니다. 양해해 주셔서 감사합니다!
안녕하세요 @Seonghun Jeong
Microsoft Q&A 포럼에 질문을 올려주셔서 감사합니다.
스크린샷에서 확인하시는 항목은 시스템 로그의 Winlogon 이벤트(이벤트 ID 7001, 7002 등)입니다. 이러한 이벤트는 로그인/로그오프 활동을 나타내지만, 해당 시점에 실제로 사용자가 로그인하여 PC를 사용했다는 것을 의미하지는 않습니다. Windows는 설치, 시스템 초기화 또는 OEM/IT 테스트 중에 이러한 로그인/로그오프 항목을 자동으로 생성할 수 있습니다.
사용자가 실제로 로그인했는지 확인하려면 보안 로그에서 더 자세한 이벤트를 확인해야 합니다.
- 이벤트 선택: 이벤트 뷰어에서 2025년 9월 28일 로그를 클릭합니다. "일반" 탭 확인: 창 하단의 사용자 필드를 확인합니다.
- "시스템"이라고 표시되면 자동 업데이트 또는 설치입니다. 사람이 직접 로그인한 것이 아닙니다.
-
- "세부 정보" 탭을 클릭한 다음 XML 보기를 선택합니다.
- <Security UserID="..." />라고 표시된 줄을 찾으세요.
-
- S-1-5-18: 이 코드는 로컬 시스템을 나타냅니다. 자동화된 프로세스였음을 확인시켜 줍니다.
- S-1-5-21-...: 이 긴 코드는 사람 사용자 계정을 나타냅니다.
이 정보가 문제 해결에 도움이 되기를 바랍니다. 추가 질문이나 도움이 필요하시면 언제든지 문의해 주세요.
저희 포럼은 공개 플랫폼임을 양해해 주시기 바라며, 귀하의 질문은 설명에 포함된 개인 정보를 포함하여 귀하의 개인 정보를 다룰 수 있도록 수정하겠습니다. 다음에 오류나 개인 정보를 게시할 때 이 페르소나 정보를 숨기도록 주의해 주시기 바랍니다.
사진을 개인 메시지로 옮겼습니다. 개인 정보를 추가해야 하는 경우 개인 메시지에 추가해 주세요.
답변이 도움이 되었다면 "답변 채택"을 클릭하고 추천해 주세요. 이 답변에 대한 추가 질문이 있으시면 "댓글"을 클릭해 주세요.
참고: 이 게시물에 대한 이메일 알림을 받으려면 문서에 안내된 단계를 따라 이메일 알림을 활성화하세요.