__sa__nya
18-11-2008, 08:01
Доброе время суток. Просматривая события на интернет сервере - нашел следующие (привел одно, их там больше сотни)
Тип события: Аудит отказов
Источник события: Security
Категория события: Вход учетной записи
Код события: 680
Дата: 17.11.2008
Время: 10:13:13
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: NS
Описание:
Попытка входа выполнена: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Учетная запись входа: new
Исходная рабочая станция: QQQ
Код ошибки: 0xC0000064
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Вопрос - как мог быть выполнен вход под учеткой "new", если такой учетки в АД и в просматриваемом компе нет? О чем говорит это событие?
Тип события: Аудит отказов
Источник события: Security
Категория события: Вход учетной записи
Код события: 680
Дата: 17.11.2008
Время: 10:13:13
Пользователь: NT AUTHORITY\SYSTEM
Компьютер: NS
Описание:
Попытка входа выполнена: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Учетная запись входа: new
Исходная рабочая станция: QQQ
Код ошибки: 0xC0000064
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Вопрос - как мог быть выполнен вход под учеткой "new", если такой учетки в АД и в просматриваемом компе нет? О чем говорит это событие?