Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Переполнение журнала безопасности Windows левыми записями

Автор: AlexVlg
Дата сообщения: 21.11.2008 08:38
Добрый день. Есть домен на Windows 2000 с ~ 100 компьютерами. Недавно пользователи стали испытывать проблему с входом в систему "переполнен журнал безопасности. Вход разрешен только администраторам".
При аудите журнала обнаружили большое количество записей типа

Имя компьютера COMPUTER5
Код ошибки 529

Отказ входа в систему:
    Причина:    неизвестное имя пользователя или неверный пароль
    Пользователь:    Administrator
    Домен:        COMPANYNAME
    Тип входа:    3
    Процесс входа:    NtLmSsp
    Пакет проверки:    MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
    Рабочая станция:    COMPUTER7


При этом абсолютно точно известно, что COMPUTER7 не должен пытаться подключиться к COMPUTER5 (нечего ему там делать), равно как и пользователя Administrator не существует.

Подскажите, в чем может быть причина? Очень похоже на какой-то вирус, хотя антивирусные программы ничего не находят.

Страницы: 1

Предыдущая тема: Настройка маршрутизации средствами Windows XP между двумя


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.