Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » [решено] Event ID 680

Ответить
Настройки темы
[решено] Event ID 680

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема состоит в следующем:
журнал событий периодически регистрирует сообщения с Event ID 680:

Failure Audit

Logon attempt by: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Logon account: <username>
Source Workstation: <computer name>
Error Code: 0xC0000064

причем в качестве <computer name> выступают различные компьютеры в сети

В чем может быть причина рассылки (и соответственно регистрации) подобных
пакетов? Это вирус или Виндоуз сама проделывает подобные трюки (Если да то что м.б причиной)?

Отправлено: 22:12, 24-05-2006

 


Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


altrbrut
Ну так это же вроде код ошибки подключения через модем?

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 22:16, 24-05-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Microsoft пишет что это событие регистрируется при неудачной попытке входа с именем <username> c машины <computer name>. Код
Error Code: 0xC0000064 как раз это и подтверждает
Меня интересует почему подобные попытки входа происходят: либо это нормальное поведение виндоуз, либо какой-то вирус (который на машине <computer name> ) пытается зарегистрироваться в системе (хотя такой вариант мне кажется маловероятным)

ЗЫ Машины на которых регистрируются подобные события находятся в сети за firewall'ом и к ним никакие модемы не подключены
<computer name> во всех событиях представяет собой имя машины во внутренней сети и <username> также известны, т.е существуют
ЗЫ Кстати машины на которых регистрируются события в домене а те которые пытаются на них зарегистр-ся в рабочей группе (большинство)...

Отправлено: 12:12, 25-05-2006 | #3


Аватара для XXXler

Ветеран


Сообщения: 1073
Благодарности: 194

Профиль | Отправить PM | Цитировать


Эти сообщения идут в логе безопастности (Security)?
Вполне нормальное явление, работа с шарами под гостевым аккаунтом в рабочей группе, а события возникают в следствии что удаленный комп сначала пытается войти под именем текущего (на нем) пользователя, а т.к. на локальном компе такого пользователя с таким-же паролем нет - он отказывает в доступе, о чем и пишет в лог, второй попыткой удаленный комп входит гостем, и если он не запрещен - он попадает на шары.
М\у доменными машинами такого нет, т.к. все пользователи в Active Directory, и они на все компы в домене будут ходить под своими именами.

p.s. такие же сообщения относительно локального компа и локального пользователя возникают если используется экран приветствия - для определения наличия пароля для пользователя сначала производится попытка входа с пустым паролем, и в случае отказа на экране приветствия выводится приглашение ввести пароль

Последний раз редактировалось XXXler, 25-05-2006 в 15:58.


Отправлено: 15:44, 25-05-2006 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да сообщения в логе безопасности.
Я согласен именно что так все и происходит, но смущает то, что с одной из зарегистрированных ( логе) машин никаких
попыток входа на машину, где сообщения зарегистрированы, не было (в том числе использование шар)

PS. Хотя может быть все дело в таком сервисе как Computer Browser?..

Отправлено: 17:13, 25-05-2006 | #5


Аватара для XXXler

Ветеран


Сообщения: 1073
Благодарности: 194

Профиль | Отправить PM | Цитировать


altrbrut,
Цитата:
PS. Хотя может быть все дело в таком сервисе как Computer Browser?..
нет, никакой авторизации при этом нет.

как вариант - при просмотре раб. группы на предмет обзора шареных принтеров (при их установке), они ищутся по всем машинам.
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:30, 25-05-2006 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо
я убедился что ничего противозаконного в этих сообщениях нет

Отправлено: 20:46, 25-05-2006 | #7



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » [решено] Event ID 680

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Возможно ли удалить Event из Event Viewer Dijio Microsoft Windows NT/2000/2003 1 28-12-2009 16:03
Adobe уволит 680 сотрудников OSZone News Новости информационных технологий 0 11-11-2009 14:30
Event Source: POP3SVC, Event ID: 1036 Mac26 Microsoft Exchange Server 1 28-09-2007 01:33
event id:6 Event Source:W3SVC kovdaev Microsoft Windows NT/2000/2003 4 15-12-2005 12:12
[решено] Event Source: DCOM Event ID: 10005 UnderMushrooms Microsoft Windows 2000/XP 3 17-11-2005 08:52




 
Переход