PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
MIS
[请益] DC被client尝试登入失败
楼主:
qpowjohn
(pose)
2021-01-22 09:02:02
各位先进好,
有个疑问想请各位确认一下,
最近公司有政策要在AD下派发当主机发生4625登入失败事件时需要通知管理员的规则,
实作上已经完成了,这没有问题,
但每天都会看到不特定主机会登入DC,但登入失败产生4625事件的状况,
从常理来说不合理,但还是要请教一下是否合理
我有试着在事件发生当下到client下netstat看port对应的pid,
但看到的是system(pid: 4)所发出的,
到这边我就不知道怎么追下去了…
作者:
michaellai
(麦克赖)
2021-01-22 12:49:00
看client的log
作者:
king1412
(Roscoe)
2021-01-22 19:13:00
使用者电脑UID有没有一样
楼主:
qpowjohn
(pose)
2021-01-22 20:35:00
主要是不知道是哪只程式在尝试登入DC使用者电脑确实有看到localhost to DC但确实system发起
作者:
lovespre
(Sprewell)
2021-01-22 23:35:00
firewall挡掉3389后看log最快
作者: cat031147 (回忆难忘,人更难)
2021-02-01 11:36:00
网络磁盘机?
继续阅读
[活动] Google Workspace线上研讨会
frank402
[请益] 考RHCSA认证疑问
m0911182606
[请益] AD的GPO没生效状况
tgtgl
[请益] Windows server 证照相关
cplusplus426
Re: [请益] 104征IT/MIS要怎么写才会想投呢?
iversonman
[请益] 监控软件 纪录copy资料
ChanSui
[活动]
[email protected]
系列活动
cherry210191
[情报] 台积电要跨地域招揽海内外的IT基础架构人
EijiHoba
[情报] 微软可能计画大幅改版Windows接口
EijiHoba
[Case] Freeradius for windows安装注册码那里找
allenhw
Links
booklink
Contact Us: admin [ a t ] ucptt.com