Es wurde versucht, sich mit expliziten Anmeldeinformationen anzumelden. Ereignis-ID 4648

2420
Renho17

Ich sehe diesen Fehler auf 3 PCs im Netzwerk und auf unserem Server. Sie stammen von einem Konto, das gelöscht wurde, und 2, die sich noch auf den PCs befinden. Wir befinden uns in einem regulären Arbeitsgruppennetzwerk mit 2012 Server std. Wir haben kürzlich alle Passwörter geändert. Keine Dienste verwenden Konten mit von uns geänderten Kennwörtern. Ich sehe dieses Ereignis alle 15 Minuten. Es gibt viele Aufgaben, aber ich sehe keine mit dem Benutzer, der gelöscht wurde, oder mit anderen 2 Benutzern. Das hat mich verrückt gemacht, und ich muss unsere Kontosperrungsrichtlinie deaktivieren, da auf der Serverseite 2 Konten gesperrt werden. Jede Hilfe wäre großartig !?

Es wurde versucht, sich mit expliziten Anmeldeinformationen anzumelden.

Betreff: Sicherheits-ID: NULL-SID-Kontoname: - Kontodomäne: - Anmelde-ID: 0x14CEB Anmelde-GUID:

Konto, dessen Anmeldeinformationen verwendet wurden: Kontoname: Melissa-Konto Domäne: MELISSA-PC Anmelde-GUID:

Zielserver: Name des Zielservers: SRV2008 Zusätzliche Informationen: SRV2008

Prozessinformationen: Prozess-ID: 0x4 Prozessname:

Netzwerkinformationen: Netzwerkadresse: fe80 :: 888: b5b0: 27fb: 13a0 Port: 445

Dieses Ereignis wird generiert, wenn ein Prozess versucht, sich bei einem Konto anzumelden, indem er explizit die Anmeldeinformationen dieses Kontos angibt. Dies tritt am häufigsten bei Konfigurationen vom Stapeltyp auf, z. B. bei geplanten Tasks oder bei Verwendung des Befehls RUNAS.

0
Ich habe auch den Berechtigungsmanager überprüft und kein Glück. Renho17 vor 6 Jahren 0
Entfernen Sie ** MELISSA-PC ** aus der Arbeitsgruppe Ramhound vor 6 Jahren 0

0 Antworten auf die Frage