Добрый день!
Сунулся в события безопастности на контроллере домена и обнаружил кучу эвентов с кодом 565 идущих каждую секунду. Посмотрел какая рабочая станция их генерит.
В логе рабочей станции циклически генерятся события 4634,4672,4624.
Тип входа 7, спец привелегии, тип выхода 7. Процесс lsass.exe.
На рабочей станции Win7, у пользователя локальные права администратора, доменные - обычного пользователя.
Ни как не могу понять, что генерит вход. Причем лезть начинает еще до входа пользователя.
Сунулся в события безопастности на контроллере домена и обнаружил кучу эвентов с кодом 565 идущих каждую секунду. Посмотрел какая рабочая станция их генерит.
В логе рабочей станции циклически генерятся события 4634,4672,4624.
Тип входа 7, спец привелегии, тип выхода 7. Процесс lsass.exe.
На рабочей станции Win7, у пользователя локальные права администратора, доменные - обычного пользователя.
Ни как не могу понять, что генерит вход. Причем лезть начинает еще до входа пользователя.