Event ID 5024: The Windows Firewall Service has started successfully — аудит
Информационное событие Event ID 5024 в Windows Server. Успешный запуск службы брандмауэра Windows Defender Firewall и проверка активных профилей....
Event ID 4964: Special groups assigned to a new logon — аудит групп
Разбор события безопасности Event ID 4964: назначение специальных отслеживаемых групп безопасности при входе пользователя в систему Windows Server....
Event ID 4933: Synchronization of a replica of an AD NC ended — завершение репликации
Разбор события завершения репликации Active Directory Event ID 4933. Анализ кодов статуса и устранение ошибок репликации контроллеров домена....
Event ID 4932: Synchronization of a replica of an AD NC begun — аудит репликации
Разбор события начала синхронизации контекста именования Active Directory Event ID 4932. Мониторинг репликации между контроллерами домена....
Event ID 4912: Per User Audit Policy was changed — аудит изменений политик
Как расследовать событие Event ID 4912 в Windows Server: изменение параметров индивидуального аудита конкретного пользователя через auditpol....
Event ID 4907: Auditing settings on object were changed — аудит изменений SACL
Как анализировать событие Event ID 4907 в Windows Server: изменение настроек аудита (SACL) файлов, папок, ключей реестра и объектов Active Directory....
Event ID 4905: An attempt was made to unregister a security event source — аудит
Разбор события безопасности Windows Event ID 4905. Почему служба или программа удаляет регистрацию источника событий безопасности в системе....
Event ID 4904: An attempt was made to register a security event source — анализ
Разбор события безопасности Event ID 4904 в Windows Server: регистрация нового источника событий безопасности сторонними программами и службами....
Event ID 4902: The Per-user audit policy table was created — назначение аудита
Разбор события безопасности Event ID 4902 в Windows Server. Инициализация таблицы индивидуальных политик аудита пользователей и управление утилитой au...
Event ID 4825: An account was denied access to a system — настройка прав входа
Как исправить отказ во входе в систему Event ID 4825 в Windows Server. Разбор локальных прав User Rights Assignment и групповых политик....
Event ID 4824: Kerberos pre-authentication failed — расшифровка и фикс
Диагностика сбоя предварительной аутентификации Kerberos Event ID 4824. Причины рассинхронизации времени, неверных хэшей и методы восстановления....
Event ID 4823: NTLM authentication was required but not allowed — решение
Как исправить блокировку NTLM аутентификации Event ID 4823 в Active Directory при активных политиках Restrict NTLM и Protected Users....