none
Большое количество событий "аудит отказа" в журнале безопасности RRS feed

  • Вопрос

  • Добого времени суток, коллеги.

    В журнал безопасности на наших 2-х серверах Exchange каждые 30 секунд высыпается несколько подобных сообщений:

    Учетной записи не удалось выполнить вход в систему. Субъект: ИД безопасности: СИСТЕМА Имя учетной записи: EX2$ Домен учетной записи: CMC Код входа: 0x3E7 Тип входа: 3 Учетная запись, которой не удалось выполнить вход: ИД безопасности: NULL SID Имя учетной записи: Домен учетной записи: Сведения об ошибке: Причина ошибки: В настоящее время учетная запись отключена. Состояние: 0xC000006E Подсостояние: 0xC0000072 Сведения о процессе: Идентификатор процесса вызывающей стороны: 0x2dec Имя процесса вызывающей стороны: C:\Windows\System32\inetsrv\w3wp.exe Сведения о сети: Имя рабочей станции: EX2 Сетевой адрес источника: - Порт источника: - Сведения о проверке подлинности: Процесс входа: Authz Пакет проверки подлинности: Kerberos Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при неудачной попытке входа. Оно регистрируется на компьютере, попытка доступа к которому была выполнена.

    Что это за отключенная учетная запись, которая так упорно пытается выполнить вход - не могу понять. Подскажите, пожалуйста.


    • Изменено Turboon 7 октября 2014 г. 15:42
    7 октября 2014 г. 15:41

Ответы

Все ответы