Задать вопрос
@naruto_hokagi

Как узнать, кто ломится под УЗ guest?

Добрый день! Имеется КД, локальные УЗ типа Guest и administrator отключены, но в лог файлах постоянно наблюдается событие: Обнаружено использование стандартной УЗ Guest/administrator.
С чем это может быть связано?
  • Вопрос задан
  • 188 просмотров
Подписаться 2 Простой 2 комментария
Помогут разобраться в теме Все курсы
  • Onskills
    Системный администратор
    1 месяц
    Далее
  • Skillbox
    Системный администратор с нуля
    6 месяцев
    Далее
  • Сетевая Академия ЛАНИТ
    Установка, организация хранилища и работа в Windows Server 2016
    1 неделя
    Далее
Пригласить эксперта
Ответы на вопрос 1
hint000
@hint000
у админа три руки
Logon failure: account currently disabled
Event Class ID = 4776
там в подробностях события есть исходная рабочая станция. Это имя компьютера, который по сети ломится на сервер. Определите компьютер по имени - дальше с ним разбирайтесь.

5fa67db835904191739387.png
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы