Попытка входа в систему с использованием явных учетных данных. событие ID 4648

2423
Renho17

Я вижу эту ошибку на 3 ПК в сети и на нашем сервере, они поступают с 1 учетной записи, которая была удалена, и 2, которые все еще находятся на ПК. мы находимся в обычной рабочей группе с сервером 2012 года станд. Мы недавно поменяли пароли всех пользователей. Никакие сервисы не используют учетные записи с паролями, которые мы изменили. я вижу этот журнал событий каждые 15 минут. Есть много задач, но я не вижу ни одного с пользователем, который был удален, или с двумя другими пользователями. Это сводит меня с ума, и я должен отключить нашу политику блокировки учетных записей, так как она блокирует 2 учетные записи на стороне сервера .... Любая помощь будет отличной !?

Попытка входа в систему с использованием явных учетных данных.

Тема: Идентификатор безопасности: NULL SID Имя учетной записи: - Домен учетной записи: - Идентификатор входа: 0x14CEB GUID входа в систему:

Учетная запись, учетные данные которой использовались: Имя учетной записи: Домен учетной записи Melissa: GUID входа в систему MELISSA-PC:

Целевой сервер: Имя целевого сервера: SRV2008 Дополнительная информация: SRV2008

Информация о процессе: Идентификатор процесса: 0x4 Имя процесса:

Информация о сети: Сетевой адрес: fe80 :: 888: b5b0: 27fb: 13a0 Порт: 445

Это событие генерируется, когда процесс пытается войти в учетную запись, явно указав учетные данные этой учетной записи. Это чаще всего происходит в пакетных конфигурациях, таких как запланированные задачи, или при использовании команды RUNAS.

0
Я также проверил учетные данные менеджера и не повезло .. Renho17 7 лет назад 0
Удалить ** MELISSA-PC ** из рабочей группы Ramhound 7 лет назад 0

0 ответов на вопрос