Điểm:0

Tìm ổ đĩa mạng, chương trình hoặc phần mềm gây ra lỗi đăng nhập

lá cờ in

Tôi đang cố gắng giải quyết tình huống thư mục hoạt động trên mạng. Một vấn đề tồn tại là tài khoản người dùng đang thực hiện một số lượng lớn các lần đăng nhập (500 ish) vào bộ điều khiển miền và không thành công do mật khẩu không hợp lệ.

Tôi đang sử dụng nhiều công cụ khác nhau, chẳng hạn như ADAudit Plus, công cụ này hiển thị cho tôi tên người dùng, ip và bộ điều khiển miền cho lần đăng nhập đã thử. Tôi đăng nhập vào máy và không có ổ đĩa được ánh xạ, không có ổ đĩa mạng, không có ứng dụng nào tôi có thể thấy đang cố thực hiện đăng nhập này từ máy đó. Câu hỏi của tôi là, có cách nào để tôi có thể xác định vị trí tạo tác vi phạm tốt hơn để giảm số lượng lớn yêu cầu đăng nhập không thành công này không?

Trân trọng

lá cờ cn
Trên máy chủ nơi xảy ra đăng nhập, hãy xem lại nhật ký sự kiện bảo mật. Khi kiểm tra được kích hoạt, bạn sẽ có thể tương quan đăng nhập với một quá trình/id.
Niana  avatar
lá cờ in
Tôi nhận được '0x0' cho cả ID tiến trình người gọi và ID đăng nhập
Điểm:0
lá cờ cn

Tìm ID sự kiện 5625.

Sự kiện 4625 được tạo khi yêu cầu đăng nhập không thành công và nó được tạo trên máy tính nơi truy cập đã được cố gắng.

Các trường Chủ đề cho biết tài khoản trên hệ thống cục bộ đã yêu cầu đăng nhập (có thể là 0x0). Đây thường là một dịch vụ chẳng hạn như dịch vụ Máy chủ (SMB-) hoặc quy trình cục bộ như Winlogon hoặc Dịch vụ.

Trường Loại đăng nhập cho biết loại đăng nhập đã được yêu cầu. Các loại phổ biến nhất là:

  • 0 (tài khoản "hệ thống cục bộ", thường được sử dụng bởi các dịch vụ cục bộ)
  • 2 (tương tác)
  • 3 (mạng)

Các trường Thông tin quy trình cho biết tài khoản và quy trình nào trên hệ thống đã yêu cầu đăng nhập (hoặc có 0x0 làm chỉ báo cho "dịch vụ cục bộ"). "Độ dài khóa" cho biết độ dài của khóa phiên được tạo. Giá trị này sẽ là 0 nếu không có khóa phiên nào được yêu cầu (chỉ ra rằng dịch vụ cục bộ sử dụng sai thông tin xác thực của dịch vụ cục bộ).

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.