Каждые несколько минут я получаю сообщение об ошибке аудита от одного из моих клиентов под управлением Windows 8 на портах с 56280 по 56294 в журнале событий моего сервера, который предоставляет DHCP / DNS / DC для этого клиента. Вы хоть представляете, что это за порты и как я могу узнать об этом больше?
EventID 4625
Task 12544
LogonType 3
LogonProcessName NtLmSsp
AuthenticationPackageName NTLM