答案1
即使來賓帳戶已停用,人們仍然可以嘗試使用它登入。該嘗試顯然會失敗(如此處的情況),導致事件 4625。
主題和目標之間的差異很簡單。主題是報告失敗的帳戶(例如,這可能是電腦帳戶或 IIS 等進程),而目標是登入失敗的相關帳戶。
您的問題似乎是本地進程嘗試以 Guest 帳戶登錄,PID 為 5744 (0x1670)。所以你應該在任務管理器中看到該進程。
您可以在這裡看到更多資訊:https://system32.eventsentry.com/security/event/4625