tutti i progetti
completato 1 ottobre 2026

Windows Authentication Lab

Ho creato un laboratorio Windows in Hyper-V e confrontato accessi riusciti, password errate e utenti inesistenti. Con Event Viewer ho esaminato gli eventi 4624 e 4625 e i codici di stato che spiegano il motivo di ogni accesso fallito.

domanda dell’indagine

Come distinguono i log di sicurezza Windows un accesso riuscito, una password errata e un nome utente inesistente?

In un laboratorio Windows 11, tentativi controllati con runas ed Event Viewer permettono di confrontare tre eventi di autenticazione selezionati. L’obiettivo è interpretare l’esito e il motivo dell’errore dai campi registrati.

01

Password errata

Un tentativo controllato con LabUser genera un evento 4625 con SubStatus 0xC000006A.

02

Accesso riuscito

Il successivo tentativo valido con LabUser genera un evento 4624.

03

Utente inesistente

Un tentativo controllato con UtenteInesistente genera un evento 4625 con SubStatus 0xC0000064.

prove e perimetro

Tre eventi originali di Windows Security selezionati, schermate annotate, confronto dei campi e una guida alla riproduzione. I test utilizzano Logon Type 2 e un indirizzo di loopback.

cosa non dimostra

Si tratta di eventi locali generati intenzionalmente. Un errore seguito da un accesso riuscito non dimostra da solo furto di credenziali, brute force o compromissione.

riproduci il laboratorio

Creare una macchina virtuale Windows in Hyper-V, preparare un utente locale, generare tentativi controllati con runas e confrontare gli eventi Security selezionati in Event Viewer.

Un ruolo
o un’idea
in mente?

Disponibile per nuove opportunità

SCRIVIMI

Disponibile per nuove opportunità

Raccontami cosa hai in mente.

Nome, email e messaggio vengono usati per rispondere alla tua richiesta. privacy

scrivimi via email ↗

I tuoi dati.

Questo portfolio non contiene script pubblicitari o strumenti di analisi aggiunti da me. La preferenza per il tema chiaro o scuro viene salvata nel tuo browser. Il modulo chiede nome, email, argomento e messaggio per permettermi di rispondere. I messaggi vengono inviati tramite Formspree: al messaggio si applica la sua informativa sulla privacy. I link di contatto aprono GitHub, LinkedIn, Instagram o la tua app email. Il fornitore di hosting può trattare dati tecnici necessari per distribuire il sito. I report collegati sono PDF scaricabili. La pagina Progetti legge i dati pubblici del profilo GitHub, i repository fissati e i contributi tramite il server del sito, con una cache breve. Non serve accedere a GitHub.