
Каковы некоторые способы диагностики того, нахожусь ли я на виртуальной машине Azure или на локальной установке Windows 10? Я получаю журналы событий Windows, которые ссылаются на AAD и другие, которые, похоже, указывают на то, что я вхожу через удаленный рабочий стол Windows RDP. Мне не нужно вводить никаких учетных данных, кроме моего пароля Windows, и нет портала браузера или чего-либо, что заставило бы меня явно использовать RDP.
Вот один пример журнала событий, значимость которого мне хотелось бы понять:
EventLog:
Application
RecordNumber:
3,679
TimeGenerated:
6/30/2020 11:24:38 PM
TimeWritten:
6/30/2020 11:24:38 PM
EventID:
1,034
EventType:
4
EventTypeName:
Information event
EventCategory:
0
EventCategoryName:
None
SourceName:
Software Protection Platform Service
Strings:
AAD-WindowsCore-AddAccountRestrictions
100
ComputerName:
DESKTOP-857CLI7
SID:
Message:
Duplicate definition of policy found. Policy name=AAD-WindowsCore-AddAccountRestrictions Priority=100