Información de notificaciones de usuario o dispositivo. Firmante: Id. de seguridad: %1 Nombre de cuenta: %2 Dominio de cuenta: ...

Información de notificaciones de usuario o dispositivo.

Firmante:
	Id. de seguridad:		%1
	Nombre de cuenta:		%2
	Dominio de cuenta:		%3
	Id. de inicio de sesión:		%4

Tipo de inicio de sesión:			%9

Nuevo inicio de sesión:
	Id. de seguridad:		%5
	Nombre de cuenta:		%6
	Dominio de cuenta:		%7
	Id. de inicio de sesión:		%8

Evento en secuencia:		%10 de %11

Notificaciones de usuario:			%12

Notificaciones de dispositivo:			%13

Los campos de firmante indican la cuenta del sistema local que solicitó el inicio de sesión. Suele ser un servicio como el servicio de servidor o un proceso local como Winlogon.exe o Services.exe.

El campo Tipo de inicio de sesión indica la clase de inicio de sesión que se realizó. Los tipos más comunes son 2 (interactivo) y 3 (red).

Los campos Nuevo inicio de sesión indican la cuenta para la que se creó el nuevo inicio de sesión, es decir, aquella en la que se inició la sesión.

Este evento se genera cuando se configura la subcategoría de notificaciones de usuario o dispositivo de auditoría y el token de inicio de sesión de usuario contiene información de notificaciones de usuario o dispositivo. El campo Id. de inicio de sesión se puede usar para correlacionar este evento con el evento de inicio de sesión de usuario correspondiente, así como con cualquier otro evento de auditoría de seguridad generado durante esta sesión de inicio.