|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » [решено] Event ID 680 |
|
[решено] Event ID 680
|
Новый участник Сообщения: 4 |
Проблема состоит в следующем:
журнал событий периодически регистрирует сообщения с Event ID 680: Failure Audit Logon attempt by: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Logon account: <username> Source Workstation: <computer name> Error Code: 0xC0000064 причем в качестве <computer name> выступают различные компьютеры в сети В чем может быть причина рассылки (и соответственно регистрации) подобных пакетов? Это вирус или Виндоуз сама проделывает подобные трюки (Если да то что м.б причиной)? |
|
Отправлено: 22:12, 24-05-2006 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать altrbrut
Ну так это же вроде код ошибки подключения через модем? |
------- Отправлено: 22:16, 24-05-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Microsoft пишет что это событие регистрируется при неудачной попытке входа с именем <username> c машины <computer name>. Код
Error Code: 0xC0000064 как раз это и подтверждает Меня интересует почему подобные попытки входа происходят: либо это нормальное поведение виндоуз, либо какой-то вирус (который на машине <computer name> ) пытается зарегистрироваться в системе (хотя такой вариант мне кажется маловероятным) ЗЫ Машины на которых регистрируются подобные события находятся в сети за firewall'ом и к ним никакие модемы не подключены <computer name> во всех событиях представяет собой имя машины во внутренней сети и <username> также известны, т.е существуют ЗЫ Кстати машины на которых регистрируются события в домене а те которые пытаются на них зарегистр-ся в рабочей группе (большинство)... |
Отправлено: 12:12, 25-05-2006 | #3 |
![]() Ветеран Сообщения: 1073
|
Профиль | Отправить PM | Цитировать Эти сообщения идут в логе безопастности (Security)?
Вполне нормальное явление, работа с шарами под гостевым аккаунтом в рабочей группе, а события возникают в следствии что удаленный комп сначала пытается войти под именем текущего (на нем) пользователя, а т.к. на локальном компе такого пользователя с таким-же паролем нет - он отказывает в доступе, о чем и пишет в лог, второй попыткой удаленный комп входит гостем, и если он не запрещен - он попадает на шары. М\у доменными машинами такого нет, т.к. все пользователи в Active Directory, и они на все компы в домене будут ходить под своими именами. p.s. такие же сообщения относительно локального компа и локального пользователя возникают если используется экран приветствия - для определения наличия пароля для пользователя сначала производится попытка входа с пустым паролем, и в случае отказа на экране приветствия выводится приглашение ввести пароль |
Последний раз редактировалось XXXler, 25-05-2006 в 15:58. Отправлено: 15:44, 25-05-2006 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Да сообщения в логе безопасности.
Я согласен именно что так все и происходит, но смущает то, что с одной из зарегистрированных ( логе) машин никаких попыток входа на машину, где сообщения зарегистрированы, не было (в том числе использование шар) PS. Хотя может быть все дело в таком сервисе как Computer Browser?.. |
|
Отправлено: 17:13, 25-05-2006 | #5 |
![]() Ветеран Сообщения: 1073
|
Профиль | Отправить PM | Цитировать altrbrut,
Цитата:
как вариант - при просмотре раб. группы на предмет обзора шареных принтеров (при их установке), они ищутся по всем машинам. |
|
Отправлено: 17:30, 25-05-2006 | #6 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Спасибо
я убедился что ничего противозаконного в этих сообщениях нет |
Отправлено: 20:46, 25-05-2006 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Возможно ли удалить Event из Event Viewer | Dijio | Microsoft Windows NT/2000/2003 | 1 | 28-12-2009 16:03 | |
Adobe уволит 680 сотрудников | OSZone News | Новости информационных технологий | 0 | 11-11-2009 14:30 | |
Event Source: POP3SVC, Event ID: 1036 | Mac26 | Microsoft Exchange Server | 1 | 28-09-2007 01:33 | |
event id:6 Event Source:W3SVC | kovdaev | Microsoft Windows NT/2000/2003 | 4 | 15-12-2005 12:12 | |
[решено] Event Source: DCOM Event ID: 10005 | UnderMushrooms | Microsoft Windows 2000/XP | 3 | 17-11-2005 08:52 |
|