Event ID 4822: NTLM authentication failed — диагностика сбоев NTLM
Как расследовать сбой аутентификации NTLM Event ID 4822 в Windows Server. Причины отказов NTLMv1/NTLMv2, несовпадение учетных данных и блокировки....
Event ID 4821: A Kerberos service ticket was denied — аудит и решение сбоя
Диагностика события Event ID 4821 в Active Directory: почему контроллер домена отказывает в выпуске сервисного билета Kerberos TGS к сетевым ресурсам....
Event ID 4820: A Kerberos Ticket Granting Ticket (TGT) was denied — причины и решение
Разбор события безопасности Windows Event ID 4820. Почему контроллер домена Active Directory отклоняет запрос билета TGT Kerberos и как это исправить....
Event ID 4803 в Windows: экранная заставка закрыта (возврат к работе)
Разбираем событие безопасности Event ID 4803 в Windows: закрытие экранной заставки при активности пользователя. Контроль рабочего процесса и аудит....
Event ID 4802: запуск экранной заставки (скринсейвера) в Windows
Разбор события безопасности Event ID 4802 в Windows. Аудит автоматического запуска экранной заставки, настройки политик энергосбережения и безопасност...
Event ID 4801: рабочая станция разблокирована в Windows Server и Windows 10/11
Разбираем событие аудита Event ID 4801: успешная разблокировка экрана компьютера. Анализ времени работы пользователей и расследование инцидентов....
Event ID 4800 в Windows: рабочая станция была заблокирована (Win + L)
Разбор события безопасности Event ID 4800 в Windows 10/11 и Windows Server. Аудит блокировки экрана, контроль рабочего времени сотрудников и настройки...
Event ID 4794: попытка сброса пароля администратора DSRM в Active Directory
Разбираем Event ID 4794 в Windows Server: сброс пароля режима восстановления служб каталогов DSRM. Риски атак DSRM Persistence и защита контроллера....
Event ID 4782: получен доступ к хэшу пароля учетной записи в Windows
Разбор критического события безопасности Event ID 4782: доступ к хэшу пароля пользователя, экспорт учетных данных и защита от атак DCSync....
Event ID 4780: сброс прав ACL на учетных записях администраторов (AdminSDHolder)
Разбор события безопасности Event ID 4780 в Active Directory: работа процесса SDProp и AdminSDHolder. Почему сбрасываются права и наследование у админ...
Event ID 4774 в Windows Server: сопоставление учетной записи для входа
Разбор события безопасности Event ID 4774: сопоставление имени учетной записи для входа через IIS, сертификаты или службы отображения имен....
Event ID 4766: неудачная попытка добавить SID History в Active Directory
Аудит ошибки Event ID 4766 в Windows Server: сбой при попытке внедрения или миграции SID History. Анализ причин отказа в доступе....