Event ID 5149: The DoS attack has subsided — расшифровка события
Разбор события безопасности Event ID 5149 в Windows Server. Что означает завершение DoS-атаки WFP и как проверить состояние сетевой подсистемы....
Event ID 5148: The Windows Filtering Platform has detected a DoS attack — устранение
Как диагностировать и устранить Event ID 5148 в журнале Windows Server Security. Пошаговый разбор сетевой DoS-атаки и настройки параметров WFP....
Event ID 5144: A network share object was modified — аудит изменений сетевых папок
Разбор события Event ID 5144 в Windows Server: изменение разрешений и параметров общих сетевых ресурсов (SMB Shares). Защита файловых серверов....
Event ID 5143: A network share object was added — аудит создания общих папок
Разбор события безопасности Event ID 5143 в Windows Server. Контроль создания новых сетевых папок (SMB Shares) и анализ прав доступа....
Event ID 5141: A directory service object was deleted — аудит удаления объектов AD
Как расследовать удаление учетных записей, групп и OU в Active Directory по событию безопасности Event ID 5141. Поиск инициатора удаления....
Event ID 5138: A directory service object was undeleted — восстановление из корзины AD
Разбор события Event ID 5138 в Active Directory: восстановление удаленного объекта из корзины Active Directory Recycle Bin или реанимация Tombstone....
Event ID 5137: A directory service object was created — аудит создания объектов AD
Разбор события безопасности Event ID 5137 в Active Directory: создание новых пользователей, групп, компьютеров и подразделений (OU) в домене....
Event ID 5059: Key migration operation — аудит миграции криптографических ключей
Разбор события безопасности Event ID 5059 в Windows Server: миграция и архивация закрытых криптографических ключей и сертификатов между KSP и CSP....
Event ID 5058: Key file operation — аудит криптографических ключей CNG
Разбор события безопасности Event ID 5058 в Windows Server. Аудит операций с файлами закрытых криптографических ключей (чтение, запись, экспорт)....
Event ID 5033: The Windows Firewall Driver has started successfully — анализ
Разбор информационного события Event ID 5033 в Windows Server. Успешный запуск драйвера ядра брандмауэра и платформы фильтрации WFP....
Event ID 5031: Windows Firewall blocked application — создание разрешающего правила
Как исправить блокировку входящих подключений брандмауэром Event ID 5031 в Windows Server. Создание правил для приложений и портов через PowerShell....
Event ID 5025: The Windows Firewall Service has been stopped — тревога безопасности
Расследование критического события безопасности Event ID 5025: остановка службы брандмауэра Windows Firewall. Причины сбоя и восстановление защиты....