Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Server 2008 R2 SP 1 Аудит отказа несколько раз в секунду (http://forum.oszone.net/showthread.php?t=338991)

Roman_915 31-01-2019 11:23 2855529

Server 2008 R2 SP 1 Аудит отказа несколько раз в секунду
 
Вложений: 1
Добрый. Win Serv 2008 R2 SP 1. Чистая установка, все обновления. Сложный пароль Админа. ничего на сервер не устанавливали. Установку делали в своей сети, дома. Привезли в организацию, подключили в сеть. И в журнале безопасности посыпались ошибки Аудит отказа. Организация сама загажена, разбираться со всеми компами очень долго, бюджетники, всё старое и в хламе.

Что это за аудит отказа? В интернете ответов не много, даже на офф сайте майкрософта.
Нажмите на изображение для увеличения.

Название: 2019-01-31_11-05-27.jpg
Просмотров: 0
Размер: 20.1 Кб
ID: 2084

Текст ошибки
Платформа фильтрации IP-пакетов Windows заблокировала подключение.

Сведения о приложении:
Идентификатор процесса: 4
Имя приложения: System

Сведения о сети:
Направление: Входящие
Адрес источника: 192.168.0.255
Порт источника: 137
Адрес назначения: 192.168.0.194
Порт назначения: 137
Протокол: 17

Сведения о фильтре:
Идентификатор выполнения фильтра: 928904
Имя уровня: Получить/Принять
Идентификатор выполнения уровня: 44

Следующая ошибка
Платформа фильтрации IP-пакетов Windows заблокировала подключение.

Сведения о приложении:
Идентификатор процесса: 4
Имя приложения: System

Сведения о сети:
Направление: Входящие
Адрес источника: 192.168.0.255
Порт источника: 137
Адрес назначения: 192.168.0.194
Порт назначения: 137
Протокол: 17

Сведения о фильтре:
Идентификатор выполнения фильтра: 928904
Имя уровня: Получить/Принять
Идентификатор выполнения уровня: 44

Следующая

Платформа фильтрации IP-пакетов Windows заблокировала подключение.

Сведения о приложении:
Идентификатор процесса: 304
Имя приложения: \device\harddiskvolume3\windows\system32\svchost.e xe

Сведения о сети:
Направление: Входящие
Адрес источника: 224.0.0.252
Порт источника: 5355
Адрес назначения: 192.168.0.233
Порт назначения: 60461
Протокол: 17

Сведения о фильтре:
Идентификатор выполнения фильтра: 924659
Имя уровня: Получить/Принять
Идентификатор выполнения уровня: 44

Помогите, с чего начать искать,

tiss42rus 31-01-2019 11:54 2855534

этот сервер шлюзом является??
покажите результат команды arp -a
больше даже интересует что на против айпишника будет 192.168.0.255. Не поставится ли там какой нибудь адрес...
маска подсети какая?

224.0.0.252 это может быть банальное мультивещание IPTV

широковещательные трафики от каких либо устройств

Roman_915 31-01-2019 12:03 2855537

Прикрепил скрин. Если вы про Адрес источника: 192.168.0.255, то адрес бывает разным. Я как раз пытаюсь найти устройство с 192.168.0.255
Маска 255.255.255.0

Roman_915 31-01-2019 12:04 2855538

Вложений: 1
Скрин

Roman_915 31-01-2019 12:05 2855539

Вложений: 1
Скрин еще раз)

tiss42rus 31-01-2019 13:14 2855557

192.168.0.255 ну это широковещательный адрес, смысла его нет искать. судя по тому что используется порт 137 то это бродкасты от NetBIOS клиентов
Если NetBIOS не используется в сети, то поодключайте его на клиентах и можете закрыть порт 137 на сервере.

по поводу 224.0.0.252 я тоже написал что это мультикаст скорее всего, есть еще какие тексты ошибок где другие ip адреса и порты?


Время: 15:24.

Время: 15:24.
© OSzone.net 2001-