服务器安全日志显示审核失败,服务器上大量的ID为4625的审核失败日志

服务器在2020年12月9日记录了大量的ID为4625的审核失败日志,事件涉及尝试以'Administrator'账户登录但失败,错误原因为未知用户名或密码错误。这些登录尝试来源于本地系统进程'LogonUI.exe',可能是由于恶意攻击或配置问题导致。
摘要由CSDN通过智能技术生成

复制内容到剪贴板

代码:日志名称: Security

来源: Microsoft-Windows-Security-Auditing

日期: 2020/12/9 9:09:01

事件 ID: 4625

任务类别: 登录

级别: 信息

关键字: 审核失败

用户: 暂缺

计算机: hx2017

描述:

帐户登录失败。

主题:

安全 ID:        SYSTEM

帐户名:        HX2017$

帐户域:        WORKGROUP

登录 ID:        0x3e7

登录类型:        7

登录失败的帐户:

安全 ID:        NULL SID

帐户名:        Administrator

帐户域:        HX2017

失败信息:

失败原因:        未知用户名或密码错误。

状态:        0xc000006d

子状态:        0xc000006a

进程信息:

调用方进程 ID:        0x1b68

调用方进程名:        C:\Windows\System32\LogonUI.exe

网络信息:

工作站名:        HX2017

源网络地址:        -

源端口:        -

详细身份验证信息:

登录进程:        Advapi

身份验证数据包:        Negotiate

传递服务:        -

数据包名(仅限 NTLM): 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值