accessi eccessivi dai controller di dominio

0

Sono abbastanza nuovo ad analizzare i registri di Windows. Ho visto accessi eccessivi con 4624 e 4625 con l'oggetto / nome account: DomainController (il nome effettivo del controller di dominio è diverso) agli account utente.

Capisco che abbia senso avere richieste di accesso dal computer dell'utente al controller di dominio. Ma perché ci sarebbero state richieste di accesso eccessivo dai controller di dominio agli account utente che anche con nomi utente e password errati come motivo di errore e il nome del processo come lsass.exe?

    
posta iAMsecgeek 23.08.2018 - 02:34
fonte

1 risposta

0

Ci sono molte cose che potrebbero essere. Ad esempio, qualcuno potrebbe aver sbagliato a digitare il proprio nome utente nelle proprie impostazioni WiFi sul proprio telefono cellulare, facendo in modo che il telefono tentasse di autenticarsi più e più volte erroneamente. Ci sono troppe altre possibilità senza conoscere ogni dinamica del tuo ambiente.

    
risposta data 23.08.2018 - 02:47
fonte

Leggi altre domande sui tag