Event ID 4701: A scheduled task was disabled в Windows Server
Что означает Event ID 4701: отключение задачи в Планировщике Windows. Как узнать, кто отключил резервное копирование или антивирусное сканирование....
Event ID 4700: A scheduled task was enabled в Windows Server
Разбор события Event ID 4700: включение задачи в Планировщике заданий Windows. Поиск несанкционированного автозапуска и аудит задач Task Scheduler....
Event ID 4690: An attempt was made to duplicate a handle to an object
Разбор события безопасности Event ID 4690 в Windows Server: дублирование дескриптора объекта. Для чего используется DuplicateHandle и как выявить атак...
Event ID 4661: A handle to an object was requested в Active Directory
Разбор события безопасности Event ID 4661 в Windows Server: запрос дескриптора объекта SAM, LSA или Active Directory. Как выявить разведку сети....
Event ID 4658: The handle to an object was closed в Windows
Что означает Event ID 4658 в журнале безопасности Windows. Закрытие дескрипторов файлов и ключей реестра, сопоставление с Event ID 4656/4663....
Event ID 4633: Попытка доступа к объекту Active Directory
Разбор события безопасности Event ID 4633 в Windows Server. Аудит доступа к объектам каталога Active Directory (Directory Service Access) для новичков...
Event ID 4622: A security package has been loaded by the LSA
Что означает Event ID 4622 в Windows Server: загрузка пакета безопасности SSP в подсистему LSA. Отличие от 4610 и аудит безопасности LSASS....
Event ID 4616: The system time was changed — изменение времени в Windows
Почему возникает событие Event ID 4616 в Windows Server: кто изменил системное время. Настройка синхронизации NTP, служба W32Time и расследование инци...
Event ID 4614: A notification package has been loaded by the SAM
Что означает Event ID 4614: загрузка пакета уведомлений диспетчером SAM. Как проверить перехватчики паролей и безопасность учетных записей Windows....
Event ID 4612: Очередь сообщений аудита переполнена в Windows Server
Как исправить критическую ошибку Event ID 4612: переполнение очереди сообщений аудита. Настройка размера Security Log и устранение потери событий....
Event ID 4611: A trusted logon process has been registered with the LSA
Разбор события безопасности Event ID 4611 в Windows Server: регистрация доверенного процесса входа в LSA. Что проверяет Winlogon и как выявить атаку....
Event ID 4610: An authentication package has been loaded by the LSA
Разбор события безопасности Event ID 4610: загрузка пакета аутентификации в LSA. Защита от DLL injection, вредоносных SSP пакетов и контроль реестра....