Назад | Перейти на главную страницу

Контроллер домена Windows 2003

У меня есть контроллер домена win 2K3, который внезапно начал регистрировать около 60 событий в секунду. Все события ID 538, 540 и 576

Все события относятся к Аудиту безопасности самой машины, успешно входящей в систему. типичная запись

Идентификатор события 540 Успешный вход в сеть: Имя пользователя: <machinename> $

Любые указания на то, как я могу это диагностировать? ЦП и память на машине в норме.

Скорее всего, это вызвано настройкой привилегий аудита. Проверьте их, и вы найдете свой ответ.