Új hozzászólás Aktív témák

  • Nyugis

    senior tag

    sziasztok!

    a gépem folyamatosan változó időközönként DC-t kap.
    tesztelt a routert a háló kártyát.
    ami érdekes, hogy az esemény naplóban, a DC előtt ez az esemény történik:

    <spoiler>
    Napló neve: Security
    Forrás: Microsoft-Windows-Security-Auditing
    Dátum: 2022. 01. 08. 12:02:43
    Eseményazonosító:4672
    Feladatkategória:Special Logon
    Szint: Információ
    Kulcsszavak: Sikeres naplózás
    Felhasználó: n.a.
    Számítógép: DESKTOP-00000000
    Leírás:
    Speciális jogosultságok hozzárendelve az új bejelentkezéshez.
    Tárgy:
    Biztonsági azonosító: SYSTEM
    Fióknév: SYSTEM
    Fiók tartománya: NT AUTHORITY
    Bejelentkezési azonosító: 0x3E7
    Jogosultságok: SeAssignPrimaryTokenPrivilege
    SeTcbPrivilege
    SeSecurityPrivilege
    SeTakeOwnershipPrivilege
    SeLoadDriverPrivilege
    SeBackupPrivilege
    SeRestorePrivilege
    SeDebugPrivilege
    SeAuditPrivilege
    SeSystemEnvironmentPrivilege
    SeImpersonatePrivilege
    SeDelegateSessionUserImpersonatePrivilege
    Esemény XML:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    <System>
    <Provider Name="Microsoft-Windows-Security-Auditing" Guid="{54849625-5478-4994-a5ba-3e3b0328c30d}" />
    <EventID>4672</EventID>
    <Version>0</Version>
    <Level>0</Level>
    <Task>12548</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8020000000000000</Keywords>
    <TimeCreated SystemTime="2022-01-08T11:02:43.8209454Z" />
    <EventRecordID>610905</EventRecordID>
    <Correlation ActivityID="{b9ed2088-0476-0002-2821-edb97604d801}" />
    <Execution ProcessID="1000" ThreadID="736" />
    <Channel>Security</Channel>
    <Computer>DESKTOP-S5LGE67</Computer>
    <Security />
    </System>
    <EventData>
    <Data Name="SubjectUserSid">S-1-5-18</Data>
    <Data Name="SubjectUserName">SYSTEM</Data>
    <Data Name="SubjectDomainName">NT AUTHORITY</Data>
    <Data Name="SubjectLogonId">0x3e7</Data>
    <Data Name="PrivilegeList">SeAssignPrimaryTokenPrivilege
    SeTcbPrivilege
    SeSecurityPrivilege
    SeTakeOwnershipPrivilege
    SeLoadDriverPrivilege
    SeBackupPrivilege
    SeRestorePrivilege
    SeDebugPrivilege
    SeAuditPrivilege
    SeSystemEnvironmentPrivilege
    SeImpersonatePrivilege
    SeDelegateSessionUserImpersonatePrivilege</Data>
    </EventData>
    </Event>
    </spoiler>

    [ Szerkesztve ]

Új hozzászólás Aktív témák