在IIS中识别成功的身份验证事件

时间:2015-10-13 09:13:21

标签: iis

我必须从我们拥有Authentication Successful消息的IIS日志文件中找到所有日志。 现在我知道状态代码200用于成功消息,但是对于客户端引发的任何请求,可以返回此代码。 如何从日志文件中识别身份验证成功(在我的情况下,Windows身份验证更具体)?

2 个答案:

答案 0 :(得分:0)

对于Windows身份验证,您必须关联系统事件日志和IIS日志文件中的Windows登录审核。没有简单的方法来获得你想要的东西。

https://technet.microsoft.com/en-us/library/cc787567%28v=ws.10%29.aspx

答案 1 :(得分:0)

IIS 访问日志不会具有成功的身份验证事件,它只会记录URL请求以及发出请求的帐户(如果已验证)。

对于Windows身份验证的身份验证事件,您需要在本地计算机上或使用组策略打开“本地安全策略”管理单元(secpol.msc)。

然后,转到“安全设置\高级审核策略配置”树,然后在“登录/注销”部分中配置“审核登录”的成功审核事件。

Audit Logon setting in Local Security Policy

更多信息,Microsoft docs

完成后,您将开始在Windows Logs \ Security下的Windows事件查看器中接收事件。它们将显示为事件ID4624。请注意,仅当用户从另一台计算机访问Web应用程序时,此事件才会出现。如果用户已经登录(在使用Internet Explorer时发生),则在localhost上打开浏览器不会生成该事件。