Форум программистов, компьютерный форум, киберфорум
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.91/11: Рейтинг темы: голосов - 11, средняя оценка - 4.91
1 / 1 / 1
Регистрация: 16.07.2010
Сообщений: 22

Windows 2003 Server Active directory, Постоянная блокировка пользователей + Аудит отказа

30.07.2020, 13:57. Показов 2558. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго всем времени суток, Уважаемые спецы.

Приключилась следующая ситуация в нашей организации:

Имеется:
парк ПК 350 штук.
Сервер AD на Windows server 2003 SP 2
Доступ в инет через Маршрутизатор.

С недавнего времени начали происходить непонятные вещи, а именно начали массово блокироваться учетные записи пользователей в AD.

На сервере, в журнале безопасности, стали появляться огромное количество записей "Аудит Отказа" такого содержания:

Code
1
2
3
4
Попытка входа выполнена: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Учетная запись входа: Ї®«м§®ў ⥫Ґ©
Исходная рабочая станция:
Код ошибки: 0xC0000064

Есть подозрение что в сети завёлся вирус который сканит сеть и пытается брутфорсить подключенные ПК.

Подскажите пожалуйста знающие люди, каким образом можно вычисли откуда приходят запросы авторизации.

PS. Со вчерашнего вечера, в журнал безопасности вообще перестали записываться ВСЕ действия и аудит отказов и аудит успехов.

Заранее всем откликнувшимся - СПАСИБО!
0
Лучшие ответы (1)
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
30.07.2020, 13:57
Ответы с готовыми решениями:

Active Directory Windows Server 2008 и 2003
Люди, пожалуйста поясните разницу между: Служба федерации Active Directory; Служба Сертификации Active Directory; Служба управления...

Пароли в Active directory в Windows Server 2003
Ребята такое дело. Мне необходимо ежемесячно менять пароли у пользователей в Active Directory. Не хочется вручную менять их, просто...

Создание сервера Active Directory в Windows Server 2003
Добрый день. хотел узнать о создание сервера AD. В организации 3 сервера. 1 файл сервер он работает под Линуксом (слабый), на втором...

1
1 / 1 / 1
Регистрация: 16.07.2010
Сообщений: 22
05.08.2020, 20:42  [ТС]
Лучший ответ Сообщение было отмечено kumehtar как решение

Решение

Проблема решена. Вирус найден. Рабочих станций оказалось довольно много.
Вирус, на зараженных РС, сидит по пути: C:\windows\temp\svchost.exe
Постоянно сканит сеть и брутит все найденные РС.
использует уязвимость MS17-010 (445 порт). Закрыть можно соответствующим обновлением безопасности.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
05.08.2020, 20:42
Помогаю со студенческими работами здесь

Active Directory, DHCP, DNS - перенос с Windows Server 2003
Есть сервер на Windows Server 2003, на котором поднято Active Directory, DHCP, DNS. В связи с апгрейдом требуется перенести все эти дела на...

server 2003 r2 (перенос active directory)
Подскажите наиболие простой способ перенести домен "active directory". Программу или встроенное приложение переноса AD. Перенос идет с...

windows server 2012 active directory
Всем привет. Вообщем дали задание поставить windows server 2012 на virtualbox... ну как бы поставил все норм, а потом когда начал...

Windows Server 2008 r2 Active Directory повышение привелегий
как в windows server 2008 r2 в Аctive Directory в обход администратора предприятия повысить себе привилегии(АДМИН. ДОМЕНА)?

Windows Server 2008R2 Проблемы с установкой Active Directory
Не кто не сталкивался с данной проблемой ? Поднимаю домен на 2008, при установке роли "Активные службы Active directory" в конце...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru