Event ID 4803 в Windows: экранная заставка закрыта (возврат к работе)
Разбираем событие безопасности Event ID 4803 в Windows: закрытие экранной заставки при активности пользователя. Контроль рабочего процесса и аудит....
Event ID 4802: запуск экранной заставки (скринсейвера) в Windows
Разбор события безопасности Event ID 4802 в Windows. Аудит автоматического запуска экранной заставки, настройки политик энергосбережения и безопасност...
Event ID 4801: рабочая станция разблокирована в Windows Server и Windows 10/11
Разбираем событие аудита Event ID 4801: успешная разблокировка экрана компьютера. Анализ времени работы пользователей и расследование инцидентов....
Event ID 4800 в Windows: рабочая станция была заблокирована (Win + L)
Разбор события безопасности Event ID 4800 в Windows 10/11 и Windows Server. Аудит блокировки экрана, контроль рабочего времени сотрудников и настройки...
Event ID 4794: попытка сброса пароля администратора DSRM в Active Directory
Разбираем Event ID 4794 в Windows Server: сброс пароля режима восстановления служб каталогов DSRM. Риски атак DSRM Persistence и защита контроллера....
Event ID 4782: получен доступ к хэшу пароля учетной записи в Windows
Разбор критического события безопасности Event ID 4782: доступ к хэшу пароля пользователя, экспорт учетных данных и защита от атак DCSync....
Event ID 4780: сброс прав ACL на учетных записях администраторов (AdminSDHolder)
Разбор события безопасности Event ID 4780 в Active Directory: работа процесса SDProp и AdminSDHolder. Почему сбрасываются права и наследование у админ...
Event ID 4774 в Windows Server: сопоставление учетной записи для входа
Разбор события безопасности Event ID 4774: сопоставление имени учетной записи для входа через IIS, сертификаты или службы отображения имен....
Event ID 4766: неудачная попытка добавить SID History в Active Directory
Аудит ошибки Event ID 4766 в Windows Server: сбой при попытке внедрения или миграции SID History. Анализ причин отказа в доступе....
Event ID 4765: добавлен SID History к учетной записи в Active Directory
Разбор критического события безопасности Event ID 4765 в Windows Server: добавление атрибута SID History. Риски атаки SID History Injection и миграция...
Event ID 4764 в Active Directory: изменен тип или область действия группы
Критическое событие безопасности Event ID 4764: изменение типа группы (Security / Distribution) или области действия (Domain Local, Global, Universal)...
Event ID 4763: удалена универсальная группа распространения в Active Directory
Что делать при событии Event ID 4763 в Windows Server. Удаление универсальной группы рассылки, поиск виновника и восстановление из корзины AD....