У меня есть контроллер домена win 2K3, который внезапно начал регистрировать около 60 событий в секунду. Все события ID 538, 540 и 576
Все события относятся к Аудиту безопасности самой машины, успешно входящей в систему. типичная запись
Идентификатор события 540 Успешный вход в сеть: Имя пользователя: <machinename> $
Любые указания на то, как я могу это диагностировать? ЦП и память на машине в норме.
Скорее всего, это вызвано настройкой привилегий аудита. Проверьте их, и вы найдете свой ответ.