L'ouverture de session d'un compte s'est correctement déroulée. Objet : ID de sécurité : %1 Nom du compte : %2 Domaine du ...

L'ouverture de session d'un compte s'est correctement déroulée.

Objet :
	ID de sécurité :		%1
	Nom du compte :		%2
	Domaine du compte :		%3
	ID d'ouverture de session :		%4

Informations d'ouverture de session :
	Type d'ouverture de session :		%9
	Mode administrateur restreint :	%22
	Compte virtuel :		%25
	Jeton élevé :		%27

Niveau d'emprunt d'identité :		%21

Nouvelle ouverture de session :
	ID de sécurité :		%5
	Nom du compte :		%6
	Domaine du compte :		%7
	ID d'ouverture de session :		%8
	ID d'ouverture de session liée :		%26
	Nom du compte réseau :	%23
	Domaine du compte réseau :	%24
	GUID d'ouverture de session :		%13

Informations sur le processus :
	ID du processus :		%17
	Nom du processus :		%18

Informations sur le réseau :
	Nom de la station de travail :	%12
	Adresse du réseau source :	%19
	Port source :		%20

Informations détaillées sur l'authentification :
	Processus d'ouverture de session :		%10
	Package d'authentification :	%11
	Services en transit :	%14
	Nom du package (NTLM uniquement) :	%15
	Longueur de la clé :		%16

Cet événement est généré lors de la création d'une ouverture de session. Il est généré sur l'ordinateur sur lequel l'ouverture de session a été effectuée.

Le champ Objet indique le compte sur le système local qui a demandé l'ouverture de session. Il s'agit le plus souvent d'un service, comme le service Serveur, ou un processus local tel que Winlogon.exe ou Services.exe.

Le champ Type d'ouverture de session indique le type d'ouverture de session qui s'est produit. Les types les plus courants sont 2 (interactif) et 3 (réseau).

Le champ Nouvelle ouverture de session indique le compte pour lequel la nouvelle ouverture de session a été créée, par exemple, le compte qui s'est connecté.

Les champs relatifs au réseau indiquent la provenance d'une demande d'ouverture de session à distance. Le nom de la station de travail n'étant pas toujours disponible, peut être laissé vide dans certains cas.

Le champ du niveau d'emprunt d'identité indique la portée de l'emprunt d'identité que peut prendre un processus dans la session d'ouverture de session.

Les champs relatifs aux informations d'authentification fournissent des détails sur cette demande d'ouverture de session spécifique.
	- Le GUID d'ouverture de session est un identificateur unique pouvant servir à associer cet événement à un événement KDC .
	- Les services en transit indiquent les services intermédiaires qui ont participé à cette demande d'ouverture de session.
	- Nom du package indique quel est le sous-protocole qui a été utilisé parmi les protocoles NTLM.
	- La longueur de la clé indique la longueur de la clé de session générée. Elle a la valeur 0 si aucune clé de session n'a été demandée.