锁定计算机的事件日志,域控制器记录安全日志审核失败 域账户锁定问题

"在Windows Server 2008域环境中,频繁出现事件ID4769,显示Kerberos服务票证审核失败,账户IDC003$@idc.abc.om被锁定。全盘病毒扫描未发现威胁,登录GUID为{00000000-0000-0000-0000-000000000000}

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

域账户经常被锁定,在windows 2008域控制器安全日志里有很多事件ID 4769 审核失败的记录,但是根据记录登录客户端服务器全盘查杀病毒,并未扫描出威胁。请各位帮忙分析一下原因。操作系统全部是windows server2008

经过观察登录GUID全部一样: {00000000-0000-0000-0000-000000000000}

日志名称:          Security

来源:            Microsoft-Windows-Security-Auditing

事件 ID:         4769

任务类别:          Kerberos 服务票证操作

级别:            信息

关键字:           审核失败

用户:            暂缺

计算机:           idc001.idc.abc.om

描述:

已请求 Kerberos 服务票证。

帐户信息:

帐户名:                IDC003$@idc.abc.om

帐户域:                idc.abc.om

登录 GUID:                {00000000-0000-0000-0000-000000000000}

服务信息:

服务名称:                krbtgt/idc.abc.om

服务 ID:                NULL SID

网络信息:

客户端地址:                ::ffff:1.1.0.1

客户端端口:                65374

附加信息:

票证选项:                0x60810010

票证加密类型:        0xffffffff

故障代码:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值