Event ID 4932: Synchronization of a replica of an AD NC begun — аудит репликации
Разбор события начала синхронизации контекста именования Active Directory Event ID 4932. Мониторинг репликации между контроллерами домена....
Event ID 4912: Per User Audit Policy was changed — аудит изменений политик
Как расследовать событие Event ID 4912 в Windows Server: изменение параметров индивидуального аудита конкретного пользователя через auditpol....
Event ID 4907: Auditing settings on object were changed — аудит изменений SACL
Как анализировать событие Event ID 4907 в Windows Server: изменение настроек аудита (SACL) файлов, папок, ключей реестра и объектов Active Directory....
Event ID 4905: An attempt was made to unregister a security event source — аудит
Разбор события безопасности Windows Event ID 4905. Почему служба или программа удаляет регистрацию источника событий безопасности в системе....
Event ID 4904: An attempt was made to register a security event source — анализ
Разбор события безопасности Event ID 4904 в Windows Server: регистрация нового источника событий безопасности сторонними программами и службами....
Event ID 4902: The Per-user audit policy table was created — назначение аудита
Разбор события безопасности Event ID 4902 в Windows Server. Инициализация таблицы индивидуальных политик аудита пользователей и управление утилитой au...
Event ID 4825: An account was denied access to a system — настройка прав входа
Как исправить отказ во входе в систему Event ID 4825 в Windows Server. Разбор локальных прав User Rights Assignment и групповых политик....
Event ID 4824: Kerberos pre-authentication failed — расшифровка и фикс
Диагностика сбоя предварительной аутентификации Kerberos Event ID 4824. Причины рассинхронизации времени, неверных хэшей и методы восстановления....
Event ID 4823: NTLM authentication was required but not allowed — решение
Как исправить блокировку NTLM аутентификации Event ID 4823 в Active Directory при активных политиках Restrict NTLM и Protected Users....
Event ID 4822: NTLM authentication failed — диагностика сбоев NTLM
Как расследовать сбой аутентификации NTLM Event ID 4822 в Windows Server. Причины отказов NTLMv1/NTLMv2, несовпадение учетных данных и блокировки....
Event ID 4821: A Kerberos service ticket was denied — аудит и решение сбоя
Диагностика события Event ID 4821 в Active Directory: почему контроллер домена отказывает в выпуске сервисного билета Kerberos TGS к сетевым ресурсам....
Event ID 4820: A Kerberos Ticket Granting Ticket (TGT) was denied — причины и решение
Разбор события безопасности Windows Event ID 4820. Почему контроллер домена Active Directory отклоняет запрос билета TGT Kerberos и как это исправить....