Event ID 4713: Kerberos policy was changed в Active Directory
Разбор события безопасности Event ID 4713: изменение политики Kerberos. Аудит срока жизни билетов TGT, максимального рассинхрона часов и защита домена...
Event ID 4707: A trust to a domain was removed в Active Directory
Разбор события безопасности Event ID 4707: удаление доверия к домену в Active Directory. Последствия разрыва доверия и решение проблем аутентификации....
Event ID 4706: Создано новое доверие к домену в Active Directory
Разбор события безопасности Event ID 4706: создание доверительных отношений (Trust) между доменами Active Directory. Аудит безопасности леса AD....
Event ID 4701: A scheduled task was disabled в Windows Server
Что означает Event ID 4701: отключение задачи в Планировщике Windows. Как узнать, кто отключил резервное копирование или антивирусное сканирование....
Event ID 4700: A scheduled task was enabled в Windows Server
Разбор события Event ID 4700: включение задачи в Планировщике заданий Windows. Поиск несанкционированного автозапуска и аудит задач Task Scheduler....
Event ID 4690: An attempt was made to duplicate a handle to an object
Разбор события безопасности Event ID 4690 в Windows Server: дублирование дескриптора объекта. Для чего используется DuplicateHandle и как выявить атак...
Event ID 4661: A handle to an object was requested в Active Directory
Разбор события безопасности Event ID 4661 в Windows Server: запрос дескриптора объекта SAM, LSA или Active Directory. Как выявить разведку сети....
Event ID 4658: The handle to an object was closed в Windows
Что означает Event ID 4658 в журнале безопасности Windows. Закрытие дескрипторов файлов и ключей реестра, сопоставление с Event ID 4656/4663....
Event ID 4633: Попытка доступа к объекту Active Directory
Разбор события безопасности Event ID 4633 в Windows Server. Аудит доступа к объектам каталога Active Directory (Directory Service Access) для новичков...
Event ID 4622: A security package has been loaded by the LSA
Что означает Event ID 4622 в Windows Server: загрузка пакета безопасности SSP в подсистему LSA. Отличие от 4610 и аудит безопасности LSASS....
Event ID 4616: The system time was changed — изменение времени в Windows
Почему возникает событие Event ID 4616 в Windows Server: кто изменил системное время. Настройка синхронизации NTP, служба W32Time и расследование инци...
Event ID 4614: A notification package has been loaded by the SAM
Что означает Event ID 4614: загрузка пакета уведомлений диспетчером SAM. Как проверить перехватчики паролей и безопасность учетных записей Windows....