PDA

Показать полную графическую версию : Ошибки в Security - Event id 566


garbals
20-01-2012, 10:40
С чем могут быть связаны эти ошибки
лог завален ошибками Event id: 566
Object Operation:
Object Server: DS
Operation Type: Object Access
Object Type: computer
Object Name: CN=comp00453 ,OU=computer,DC=domain,DC=ru
Handle ID: -
Primary User Name: DC1$
Primary Domain: DOMAIN
Primary Logon ID: (0x0,0x3E7)
Client User Name: ivanov
Client Domain: BANK
Client Logon ID: (0x0,0x58F592E)
Accesses: Control Access

Properties:
---
Default property set
unixUserPassword
computer

Additional Info:
Additional Info2:
Access Mask: 0x100

zero55
20-01-2012, 11:15
Это аудит доступа к объектам.
В данном случае пользователем иванов с ПК в рабочей группу BANK был изменен объект
Object Name: CN=comp00453 ,OU=computer,DC=domain,DC=ru

garbals
20-01-2012, 12:53
Как можно решить проблему
вот как в логе выглядит
http://s2.ipicture.ru/uploads/20120120/thumbs/T27rxPZP.png (http://s2.ipicture.ru/Gallery/Viewfull/8061698.html)

zero55
20-01-2012, 12:57
Что именно вы хотите решить?
Отключить логирование или устранить причину?

Попробуйте найти хост с которого идут попытки на изменение атрибута и проверить его на вирусы.

garbals
22-01-2012, 22:17
причину найти хочу

zero55
23-01-2012, 12:28
Найдите хост.
Посмотрите что на нем работает.
Наберите
netstat -ab
Посмотрите на процесс который лезет к серверу.
Дальше по обстоятельствам.




© OSzone.net 2001-2012