![]() |
Блокировка аккаунта в AcniveDirectory.
Подскажите, можно ли как-нибудь отследить, с какой из машин в сети блокируется акаунт пользователя? (кто-то пытается залогинется под его именем и лочит его).
|
просмотр событий, безопасность, вроде фиксируется имя машины и имя пользователя
Тип события: Аудит отказов Источник события: Security Категория события: Вход/выход Код события: 529 Дата: 18.09.2007 Время: 17:34:19 Пользователь: NT AUTHORITY\SYSTEM Компьютер: SERVER Описание: Сбой входа в систему: Причина: неизвестное имя пользователя или неверный пароль Пользователь: administrator Домен: META Тип входа: 10 Процесс входа: User32 Пакет проверки: Negotiate Рабочая станция: SERVER Имя вызывающего пользователя: SERVER$ Домен вызывающего: META Код входа вызывающего: (0x0,0x3E7) Код процесса вызывающего: 3220 Промежуточные службы: - Адрес сети источника: 192.168.1.11 Порт источника: 2437 Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp". |
Спасибо, мовет помог!
|
Время: 12:46. |
Время: 12:46.
© OSzone.net 2001-