Información de pertenencia a grupos. Firmante: Id. de seguridad: %1 Nombre de cuenta: %2 Nombre de dominio: %3 Id. de inicio ...

Información de pertenencia a grupos.

Firmante:
	Id. de seguridad:		%1
	Nombre de cuenta:		%2
	Nombre de dominio:		%3
	Id. de inicio de sesión:		%4

Tipo de inicio de sesión:			%9

Nuevo inicio de sesión:
	Id. de seguridad:		%5
	Nombre de cuenta:		%6
	Dominio de cuenta:		%7
	Id. de inicio de sesión:		%8

Evento en secuencia:		%10 of %11

Pertenencia a grupos:			%12

Los campos de firmante indican la cuenta del sistema local que solicitó el inicio de sesión. Suele ser un servicio como el servicio de servidor o un proceso local como Winlogon.exe o Services.exe.

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se realizó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Nuevo inicio de sesión indican la cuenta para la que se creó el nuevo inicio de sesión, es decir, aquella en la que se inició la sesión.

Este evento se genera cuando se configura la subcategoría de pertenencia a grupo de auditoría. El campo Id. de inicio de sesión se puede usar para correlacionar este evento con el evento de inicio de sesión de usuario correspondiente, así como con cualquier otro evento de auditoría de seguridad generado durante esta sesión de inicio.