Попытка входа в систему с использованием явных учетных данных. событие ID 4648
Я вижу эту ошибку на 3 ПК в сети и на нашем сервере, они поступают с 1 учетной записи, которая была удалена, и 2, которые все еще находятся на ПК. мы находимся в обычной рабочей группе с сервером 2012 года станд. Мы недавно поменяли пароли всех пользователей. Никакие сервисы не используют учетные записи с паролями, которые мы изменили. я вижу этот журнал событий каждые 15 минут. Есть много задач, но я не вижу ни одного с пользователем, который был удален, или с двумя другими пользователями. Это сводит меня с ума, и я должен отключить нашу политику блокировки учетных записей, так как она блокирует 2 учетные записи на стороне сервера.... Любая помощь будет отличной!?
Попытка входа в систему с использованием явных учетных данных.
Тема: Идентификатор безопасности: NULL SID Имя учетной записи: - Домен учетной записи: - Идентификатор входа: 0x14CEB Идентификатор входа в систему: {00000000-0000-0000-0000-000000000000}
Учетная запись, чьи учетные данные были использованы: Имя учетной записи: Домен учетной записи Melissa: GUID входа в систему MELISSA-PC: {00000000-0000-0000-0000-000000000000}
Целевой сервер: Имя целевого сервера: SRV2008 Дополнительная информация: SRV2008
Информация о процессе: Идентификатор процесса: 0x4 Имя процесса:
Информация о сети: Сетевой адрес: fe80::888:b5b0:27fb:13a0 Порт: 445
Это событие генерируется, когда процесс пытается войти в учетную запись, явно указав учетные данные этой учетной записи. Это чаще всего происходит в пакетных конфигурациях, таких как запланированные задачи, или при использовании команды RUNAS.