Назад | Перейти на главную страницу

Необычное имя устройства в журналах проверки подлинности Windows - JCIFS

Я видел несколько статей с похожими именами хостов, однако я не могу найти точную причину.

Мы видели некоторые журналы безопасности Windows (от DC), связанные с блокировкой учетной записи; хост был не в нашем обычном формате, а в следующем формате:

JCIFS0_11_5C

Кто-нибудь видел их и мог ли пролить свет?

Пользователь был подключен через VPN, поэтому интересно, вызвало ли это проблемы.

Спасибо!

JCIFS - это компонент JAVA Linux для подключения к ресурсам Windows через SMB (Samba).

Если вы видите, что это происходит из-за события блокировки, это, скорее всего, проблема, в которой некоторая система Linux (устройство?) Настроена для аутентификации / авторизации с использованием определенных учетных данных, для которых, скорее всего, был изменен пароль. Некоторый процесс был настроен на это в какой-то момент.

Я не очень знаком с JCIFS, но я видел точно такую ​​же проблему, что и у вас, а также заметил, что имя машины идет с JCIFS, за которым следуют числа, в моем случае числа были 9_10_80. После обширного поиска и устранения неисправностей выяснилось, что проблема заключалась в том, что система RedHat с IP-адресом X.X.9.10 вызывала блокировки, пытаясь использовать учетную запись, для которой был сброшен пароль. Итак, в моем случае 9_10, похоже, были двумя последними октетами.