Event ID 5143: A network share object was added — аудит создания общих папок
Разбор события безопасности Event ID 5143 в Windows Server. Контроль создания новых сетевых папок (SMB Shares) и анализ прав доступа....
Event ID 5141: A directory service object was deleted — аудит удаления объектов AD
Как расследовать удаление учетных записей, групп и OU в Active Directory по событию безопасности Event ID 5141. Поиск инициатора удаления....
Event ID 5138: A directory service object was undeleted — восстановление из корзины AD
Разбор события Event ID 5138 в Active Directory: восстановление удаленного объекта из корзины Active Directory Recycle Bin или реанимация Tombstone....
Event ID 5137: A directory service object was created — аудит создания объектов AD
Разбор события безопасности Event ID 5137 в Active Directory: создание новых пользователей, групп, компьютеров и подразделений (OU) в домене....
Event ID 5059: Key migration operation — аудит миграции криптографических ключей
Разбор события безопасности Event ID 5059 в Windows Server: миграция и архивация закрытых криптографических ключей и сертификатов между KSP и CSP....
Event ID 5058: Key file operation — аудит криптографических ключей CNG
Разбор события безопасности Event ID 5058 в Windows Server. Аудит операций с файлами закрытых криптографических ключей (чтение, запись, экспорт)....
Event ID 5033: The Windows Firewall Driver has started successfully — анализ
Разбор информационного события Event ID 5033 в Windows Server. Успешный запуск драйвера ядра брандмауэра и платформы фильтрации WFP....
Event ID 5031: Windows Firewall blocked application — создание разрешающего правила
Как исправить блокировку входящих подключений брандмауэром Event ID 5031 в Windows Server. Создание правил для приложений и портов через PowerShell....
Event ID 5025: The Windows Firewall Service has been stopped — тревога безопасности
Расследование критического события безопасности Event ID 5025: остановка службы брандмауэра Windows Firewall. Причины сбоя и восстановление защиты....
Event ID 5024: The Windows Firewall Service has started successfully — аудит
Информационное событие Event ID 5024 в Windows Server. Успешный запуск службы брандмауэра Windows Defender Firewall и проверка активных профилей....
Event ID 4964: Special groups assigned to a new logon — аудит групп
Разбор события безопасности Event ID 4964: назначение специальных отслеживаемых групп безопасности при входе пользователя в систему Windows Server....
Event ID 4933: Synchronization of a replica of an AD NC ended — завершение репликации
Разбор события завершения репликации Active Directory Event ID 4933. Анализ кодов статуса и устранение ошибок репликации контроллеров домена....