Vale a pena verificar estas ideias de reparo caso você receba o erro Security Event ID 529 ao digitar o tipo 10.
Aprovado: Fortect
g.
Multidão de conexão 10: RemoteInteractive. Um usuário registrado neste computador remotamente usando os Serviços de Terminal ou a Área de Trabalho Remota. Este tipo de conexão é, sem dúvida, semelhante a dois ou três (interativo), mas um usuário em particular se conecta a uma conexão privada de seu próprio computador remoto via RDP (usando Área de Trabalho Remota, Serviços de Terminal e também Assistência Remota).
g.
Estes podem ser particularmente “usuários” tentando fazer login com uma nova combinação incorreta de usuário/senha. o tipo de conexão comumente que “usuário” está tentando contatar uma fonte ou serviço que é compartilhado em específico (por exemplo, um compartilhamento de rede). Certifique-se de verificar o ID do processo (PID) em Gerenciador de Tarefas referindo-se ao servidor web para ver qual serviço é considerado em uso.
Tais tentativas malsucedidas são bastante normais, devem e não devem representar uma ameaça real à segurança do canal com uma maneira de senha bem otimizada (exceto para usuários que realmente não podem se registrar / até mesmo usar recursos do Entwork porque sua conta está bloqueada).
MAS … se isso acontece com frequência, você deve se perguntar se isso ainda é possível devido ao fato de que seus usuários se tornaram do outro lado de várias técnicas (que não são nomes de domínio no mercado) escolha credenciais antiéticas para fazê-lo de qualquer maneira; normalmente carregado porque o nome de usuário e O nome de como o computador é “Realidade”. Em vez disso, também pode constituir um ataque de força bruta realizado em um computador cliente específico durante o malware, também conhecido como criação para se infiltrar em sua rede enquanto o computador pode estar conectado à Internet.
O que é o ID do evento 4738?
O evento 4738 foi criado sempre que um destino personalizado foi alterado. Às vezes, esse tipo de evento pode indicar nenhuma alteração, ou seja, atributos praticamente alterados são exibidos como “-“. Isso geralmente acontece quando é feita uma alteração quando você precisa de um atributo que não está listado com meu evento, nesse caso não há uma estratégia para saber qual atributo foi alterado anteriormente.
Verifique o nome do computador em busca de malware e/talvez credenciais armazenadas em cache. Se o servidor estiver conectado à Internet, suas configurações de firewall.
Existem alguns blogs realmente bons que acabam com artigos sobre a solução completa de problemas de conectividade (mas eu diria que você deve olhar primeiro para os computadores clientes).
http://blogs.msdn.com/b/spatdsg/archive/2005/12/23/507103.aspx
http://blogs.msdn.com/b/puneetgupta/archive/2007/08/20/unknown-username-or-bad-password-inetinfo-exe-advapi.aspx
O que é código Substatus 0xC0000064?
Informações de erro Subestado 0xC0000064 3 ) “Login de usuário com erro ou conta inválida.”
Veja também tópicos relacionados à direita; muitos resolvidos que contêm soluções úteis ou solução de problemas!
MCP para cada MCSA / MCTS / MCITP
- Editado por ela SenneVL 21 de maio de 2013 20:17
- A mesma resposta está marcada com æœ ± é¸¿æ– ‡ 28 de maio de 2013, terça-feira, 2:14
Estes são “usuários” tentando fazer login considerando uma combinação de usuário/senha inválida. marca de logon indica o tipo de “usuário” que está gerando para usar um serviço de recurso compartilhado nesta rede (por exemplo, um compartilhamento de arquivo completo na rede). Verifique o ID do processo (PID) em Um gerente de negócios em seu servidor para possivelmente localizar a nuvem que está em uso.
Qual é a segurança ID devido ao evento de logon?
Introdução. O ID de evento 4624 (exibido sempre que você estiver no Windows Event Viewer é exibido) documenta cada tentativa próspera de se conectar a um computador próximo. Este evento é gerado no topo do computador acessado no qual a classe de conexão foi criada. Um evento relacionado, ID de evento 4625, formulários padrão falhou nas tentativas de logon.
Tais tentativas malsucedidas são frequentes e, juntamente com uma política de senha bem ajustada, não representam uma ameaça direta à segurança (exceto para usuários que não podem usar / usar recursos dentro do Entwork porque sua conta está bloqueada).
Qual é a segurança ID do evento de logon?
Introdução. A ID de evento 4624 (exibida no Visualizador de Eventos do Windows) documenta cada tentativa de jot bem-sucedida no computador local. Essa entrada provavelmente será criada no computador que foi acessado pela primeira vez, ou seja, no qual normalmente a sessão de logon foi criada. Um evento relacionado, Event ID 4625, documenta tentativas de conexão com falha.
MAS … se for Como isso acontece incessantemente, descubra se as credenciais de seus usuários ou vários computadores (que ainda não se inscreveram no domínio) pode estar configurado incorretamente. como, isso, algo como; principalmente porque o nome de usuário e O nome do computador é “Realidade”. Em vez disso, eles podem ser um ataque de força bruta total executado por malware em cada computador cliente ou, como se a máquina agora estivesse conectada à Internet, uma tentativa de se infiltrar em sua rede.
Verifique o nome do computador eletrônico ou adware e/ou verifique as credenciais em cache. Se o servidor estiver conectado à Internet, leia as configurações de política.
Aprovado: Fortect
Fortect é a ferramenta de reparo de PC mais popular e eficaz do mundo. Milhões de pessoas confiam nele para manter seus sistemas funcionando de forma rápida, suave e livre de erros. Com sua interface de usuário simples e mecanismo de verificação poderoso, o Fortect localiza e corrige rapidamente uma ampla gama de problemas do Windows, desde instabilidade do sistema e problemas de segurança até gerenciamento de memória e gargalos de desempenho.
Existem várias pessoas boas postagens de blog que regularmente fazem uma solução detalhada de problemas de conectividade (mas ainda sugiro examinar o computador cliente primeiro).
O que é tipo de logon 10?
Cão de registro de raça dez: Interativo Remoto. Um usuário conectado ao seu para ajudá-lo remotamente neste computador selecionando os Serviços de Terminal combinados com a Área de Trabalho Remota. Esse tipo de logon é 2 (interativo), mas os dados do usuário são de um computador remoto (desde a inicialização da Área de Trabalho Remota, Serviços de Terminal ou Suporte Remoto) devido ao RDP.
Basta olhar para indivíduos relacionados com a mão direita; Existem muitas soluções respeitadas que têm boas soluções ou informações adicionais de solução de problemas!
- Editado por SenneVL 21 de maio de 2013 20:17
- Marcado como uma resposta simplesmente pelo usuário æœ ± é¸¿æ– ‡ 28 de maio de 2013 02h14