Войти

Показать полную графическую версию : Server 2008 R2 SP 1 Аудит отказа несколько раз в секунду


Roman_915
31-01-2019, 11:23
Добрый. Win Serv 2008 R2 SP 1. Чистая установка, все обновления. Сложный пароль Админа. ничего на сервер не устанавливали. Установку делали в своей сети, дома. Привезли в организацию, подключили в сеть. И в журнале безопасности посыпались ошибки Аудит отказа. Организация сама загажена, разбираться со всеми компами очень долго, бюджетники, всё старое и в хламе.

Что это за аудит отказа? В интернете ответов не много, даже на офф сайте майкрософта.
Нажмите на изображение для увеличения.

Название: 2019-01-31_11-05-27.jpg
Просмотров: 0
Размер: 20.1 Кб
ID: 2084

Текст ошибки
Платформа фильтрации IP-пакетов Windows заблокировала подключение.

Сведения о приложении:
Идентификатор процесса: 4
Имя приложения: System

Сведения о сети:
Направление: Входящие
Адрес источника: 192.168.0.255
Порт источника: 137
Адрес назначения: 192.168.0.194
Порт назначения: 137
Протокол: 17

Сведения о фильтре:
Идентификатор выполнения фильтра: 928904
Имя уровня: Получить/Принять
Идентификатор выполнения уровня: 44

Следующая ошибка
Платформа фильтрации IP-пакетов Windows заблокировала подключение.

Сведения о приложении:
Идентификатор процесса: 4
Имя приложения: System

Сведения о сети:
Направление: Входящие
Адрес источника: 192.168.0.255
Порт источника: 137
Адрес назначения: 192.168.0.194
Порт назначения: 137
Протокол: 17

Сведения о фильтре:
Идентификатор выполнения фильтра: 928904
Имя уровня: Получить/Принять
Идентификатор выполнения уровня: 44

Следующая

Платформа фильтрации IP-пакетов Windows заблокировала подключение.

Сведения о приложении:
Идентификатор процесса: 304
Имя приложения: \device\harddiskvolume3\windows\system32\svchost.e xe

Сведения о сети:
Направление: Входящие
Адрес источника: 224.0.0.252
Порт источника: 5355
Адрес назначения: 192.168.0.233
Порт назначения: 60461
Протокол: 17

Сведения о фильтре:
Идентификатор выполнения фильтра: 924659
Имя уровня: Получить/Принять
Идентификатор выполнения уровня: 44

Помогите, с чего начать искать,

tiss42rus
31-01-2019, 11:54
этот сервер шлюзом является??
покажите результат команды arp -a
больше даже интересует что на против айпишника будет 192.168.0.255. Не поставится ли там какой нибудь адрес...
маска подсети какая?

224.0.0.252 это может быть банальное мультивещание IPTV

широковещательные трафики от каких либо устройств

Roman_915
31-01-2019, 12:03
Прикрепил скрин. Если вы про Адрес источника: 192.168.0.255, то адрес бывает разным. Я как раз пытаюсь найти устройство с 192.168.0.255
Маска 255.255.255.0

Roman_915
31-01-2019, 12:04
Скрин

Roman_915
31-01-2019, 12:05
Скрин еще раз)

tiss42rus
31-01-2019, 13:14
192.168.0.255 ну это широковещательный адрес, смысла его нет искать. судя по тому что используется порт 137 то это бродкасты от NetBIOS клиентов
Если NetBIOS не используется в сети, то поодключайте его на клиентах и можете закрыть порт 137 на сервере.

по поводу 224.0.0.252 я тоже написал что это мультикаст скорее всего, есть еще какие тексты ошибок где другие ip адреса и порты?




© OSzone.net 2001-2012