Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Активные темы » Аудит процесса на доменном ПК.

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

cobion



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток Уважаемые коллеги!  
Проблема:
На контроллерах домена (DC) и повсеместно регистрируется следующее событие вида:
Kerberos authentication ticket (TGT) was requested for user.testov@domain.com from PCTest.domain.com Status : Failure. . Error : Bad user name
Таких событий очень много и регистрируется на разных DC от некоторого количества учеток.
 
Что необходимо: Вычислить, что или кто вынуждает регистрировать такие события на доменных ПК. Возможно какое-то приложение, или процесс.
 
Что сделали:
Применили GPO на один из тех доменных ПК, с которого исходит данная ошибка. Настройки политики в скриншоте.
 
До сих пор пока нет информации о том какое приложение, или процесс регистрирует такое событие. Возможно необходимо поправить настройку аудита GPO.
 
Вопрос:
Подскажите, пожалуйста, может быть необходимо включить еще какие либо события в аудите?
 
Заранее благодарен.

Всего записей: 100 | Зарегистр. 29-01-2010 | Отправлено: 15:09 03-03-2025
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cobion

Цитата:
Возможно какое-то приложение,

офис?
https://www.reddit.com/r/sysadmin/comments/6af8bc/tracking_down_failed_kerberos_requests_event_id/

Всего записей: 16249 | Зарегистр. 20-09-2014 | Отправлено: 21:00 03-03-2025
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cobion  Эти учетки в AD существуют и в работе или отключены в AD ?  
Проверь задания в планировщике, может какие-то задачи пытатся стартовать от имени этих проблемных учеток.

Всего записей: 12188 | Зарегистр. 10-12-2003 | Отправлено: 08:36 04-03-2025 | Исправлено: ipmanyak, 08:37 04-03-2025
cobion



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak Да, это учетные записи пользователей, которые аутентифицируются на своих ПК в домене и именно от этих уз ошибка. У всех ПК одинаковая ОС и софт похожий. Отсюда можно сделать вывод, что возможно, есть некий софт, или сценарий, который запускается на ПК и что-то делает такое, что при обращении к DC создает тысячу таких ошибок.
Нужно это выяснить.
 

Всего записей: 100 | Зарегистр. 29-01-2010 | Отправлено: 09:08 04-03-2025 | Исправлено: cobion, 09:10 04-03-2025
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Активные темы » Аудит процесса на доменном ПК.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru