| | | | |
|
| | Файл DLL | Версия | Описание
|
| | aadtb.dll | 10.0.14393.2608 | AAD Token Broker Helper Library
|
| | abovelockapphost.dll | 10.0.14393.2608 | AboveLockAppHost
|
| | accessibilitycpl.dll | 10.0.14393.0 | Панель управления специальных возможностей
|
| | accountaccessor.dll | 10.0.14393.2608 | Sync data model to access accounts
|
| | accountsrt.dll | 10.0.14393.2068 | Accounts RT utilities for mail, contacts, calendar
|
| | acctres.dll | 10.0.14393.0 | Microsoft Internet Account Manager Resources
|
| | acledit.dll | 10.0.14393.0 | Редактор списка доступа ACL
|
| | aclui.dll | 10.0.14393.2515 | Редактор дескрипторов безопасности
|
| | acppage.dll | 10.0.14393.0 | Библиотека расширений для вкладки "Совместимость"
|
| | actioncenter.dll | 10.0.14393.2608 | Центр безопасности и обслуживания
|
| | actioncentercpl.dll | 10.0.14393.2608 | Панель управления "Центр безопасности и обслуживания"
|
| | activationclient.dll | 10.0.14393.0 | Activation Client
|
| | activationmanager.dll | 10.0.14393.2608 | Activation Manager
|
| | activeds.dll | 10.0.14393.0 | Библиотека DLL уровня маршрутизатора AD
|
| | activesyncprovider.dll | 10.0.14393.2608 | The engine that syncs ActiveSync accounts
|
| | actxprxy.dll | 10.0.14393.2457 | ActiveX Interface Marshaling Library
|
| | addressparser.dll | 10.0.14393.187 | ADDRESSPARSER
|
| | admtmpl.dll | 10.0.14393.2608 | Расширение "Административные шаблоны"
|
| | adprovider.dll | 10.0.14393.0 | Библиотека DLL adprovider
|
| | adrclient.dll | 10.0.14393.2608 | Клиент исправления ошибки "Отказ в доступе" (Майкрософт)
|
| | adsldp.dll | 10.0.14393.0 | ADs LDAP Provider DLL
|
| | adsldpc.dll | 10.0.14393.0 | Библиотека DLL поставщика LDAP AD
|
| | adsmsext.dll | 10.0.14393.321 | ADs LDAP Provider DLL
|
| | adsnt.dll | 10.0.14393.1198 | Библиотека DLL поставщика службы каталогов Windows NT
|
| | adtschema.dll | 10.0.14393.2515 | Библиотека схемы аудита безопасности
|
| | advapi32.dll | 10.0.14393.2515 | Расширенная библиотека API Windows 32
|
| | advapi32res.dll | 10.0.14393.0 | Расширенная библиотека API Windows 32
|
| | advpack.dll | 11.0.14393.0 | ADVPACK
|
| | aeevts.dll | 10.0.14393.0 | Ресурсы события проверки совместимости приложений
|
| | aepic.dll | 10.0.17673.1003 | Application Experience Program Cache
|
| | amdgfxinfo32.dll | |
|
| | amdhdl32.dll | |
|
| | amdlvr32.dll | 1.0.4.2 | LiquidVR SDK 1.0
|
| | amdmantle32.dll | 9.1.10.99 | Mantle driver, support for SI family and above
|
| | amdmmcl.dll | 1.6.0.0 | Radeon MMOCL Universal Driver
|
| | amdocl.dll | 10.0.1912.5 | AMD Accelerated Parallel Processing OpenCL 2.0 Runtime
|
| | amdocl12cl.dll | 0.8.0.0 | AMD COMPILER OpenCL 1.1 Compiler
|
| | amdpcom32.dll | 8.14.10.23 | Radeon PCOM Universal Driver
|
| | amdxc32.dll | 8.18.10.69 | amdxc32.dll
|
| | amsi.dll | 10.0.14393.2457 | Anti-Malware Scan Interface
|
| | amstream.dll | 10.0.14393.0 | DirectShow Runtime.
|
| | apds.dll | 10.0.14393.1066 | Модуль служб данных справки Microsoft®
|
| | aphostclient.dll | 10.0.14393.0 | Accounts Host Service RPC Client
|
| | appcapture.dll | 10.0.14393.2608 | Windows Runtime AppCapture DLL
|
| | appcontracts.dll | 10.0.14393.2608 | Сервер API Windows AppContracts
|
| | appextension.dll | 10.0.14393.2485 | API AppExtension
|
| | apphelp.dll | 10.0.14393.0 | Клиентская библиотека совместимости приложений
|
| | apphlpdm.dll | 10.0.14393.0 | Модуль поддержки совместимости приложений
|
| | appidapi.dll | 10.0.14393.2214 | Application Identity APIs Dll
|
| | appidpolicyengineapi.dll | 10.0.14393.0 | AppId Policy Engine API Module
|
| | applockercsp.dll | 10.0.14393.2189 | AppLockerCSP
|
| | appmanagementconfiguration.dll | 10.0.14393.0 | Application Management Configuration
|
| | appmgmts.dll | 10.0.14393.2457 | Служба установки программ
|
| | appmgr.dll | 10.0.14393.2608 | Расширение оснастки установки приложений
|
| | appointmentactivation.dll | 10.0.14393.2608 | DLL for AppointmentActivation
|
| | appointmentapis.dll | 10.0.14393.2608 | Библиотека DLL для CalendarRT
|
| | apprepapi.dll | 10.0.14393.2608 | Application Reputation APIs Dll
|
| | apprepsync.dll | 10.0.14393.2608 | Задача AppRepSync
|
| | appvclientps.dll | 10.0.14393.2608 | Microsoft Application Virtualization Client API Proxy Stub
|
| | appventsubsystems32.dll | 10.0.14393.2608 | Client Virtualization Subsystems
|
| | appvsentinel.dll | 10.0.14393.0 | Microsoft Application Virtualization Client Sentinel DLL
|
| | appvterminator.dll | 10.0.14393.0 | Microsoft Application Virtualization Terminator
|
| | appxalluserstore.dll | 10.0.14393.0 | AppX All User Store DLL
|
| | appxapplicabilityengine.dll | 10.0.14393.0 | AppX Applicability Engine
|
| | appxdeploymentclient.dll | 10.0.14393.2608 | DLL-библиотека клиента развертывания AppX
|
| | appxpackaging.dll | 10.0.14393.2273 | Библиотека пакетов машинного кода Appx
|
| | appxsip.dll | 10.0.14393.0 | Appx Subject Interface Package
|
| | asferror.dll | 12.0.14393.0 | Определения ошибок ASF
|
| | aspnet_counters.dll | 4.7.3062.0 | Microsoft ASP.NET Performance Counter Shim DLL
|
| | asycfilt.dll | 10.0.14393.1066 | ASYCFILT.DLL
|
| | atiadlxx.dll | 7.16.10.1301 | ADL
|
| | atiadlxy.dll | 7.16.10.1301 | ADL
|
| | aticalcl.dll | 6.14.10.1848 | ATI CAL compiler runtime
|
| | aticaldd.dll | 6.14.10.1848 | ATI CAL DD
|
| | aticalrt.dll | 6.14.10.1848 | ATI CAL runtime
|
| | aticfx32.dll | 8.17.10.1433 | aticfx32.dll
|
| | atidxx32.dll | 8.17.10.648 | atidxx32.dll
|
| | atigktxx.dll | 8.14.1.6489 | atigktxx.dll
|
| | atiglpxx.dll | 8.14.1.6489 | atiglpxx.dll
|
| | atimpc32.dll | 8.14.10.23 | Radeon PCOM Universal Driver
|
| | atioglxx.dll | 6.14.10.13417 | AMD OpenGL driver
|
| | atiu9pag.dll | 8.14.1.6489 | atiu9pag.dll
|
| | atiumdag.dll | 9.14.10.1171 | atiumdag.dll
|
| | atiumdva.dll | 8.14.10.533 | Radeon Video Acceleration Universal Driver
|
| | atiuxpag.dll | 8.14.1.6489 | atiuxpag.dll
|
| | atl.dll | 3.5.2284.0 | ATL Module for Windows XP (Unicode)
|
| | atl100.dll | 10.0.40219.473 | ATL Module for Windows
|
| | atl110.dll | 11.0.60610.1 | ATL Module for Windows
|
| | atlthunk.dll | 10.0.14393.2457 | atlthunk.dll
|
| | atmfd.dll | 5.1.2.253 | Windows NT OpenType/Type 1 Font Driver
|
| | atmlib.dll | 5.1.2.253 | Windows NT OpenType/Type 1 API Library.
|
| | audiodev.dll | 10.0.14393.0 | Расширение оболочки для переносных устройств мультимедиа
|
| | audioeng.dll | 10.0.14393.2608 | Audio Engine
|
| | audiokse.dll | 10.0.14393.2608 | Audio Ks Endpoint
|
| | audioses.dll | 10.0.14393.2608 | Сеанс обработки звука
|
| | auditnativesnapin.dll | 10.0.14393.0 | Расширение редактора групповой политики для политики аудита
|
| | auditpolcore.dll | 10.0.14393.0 | Программа политики аудита
|
| | auditpolicygpinterop.dll | 10.0.14393.0 | Модуль групповой политики аудита
|
| | auditpolmsg.dll | 10.0.14393.0 | Сообщения оснастки MMC политики аудита
|
| | authbroker.dll | 10.0.14393.2608 | API WinRT для веб-проверки подлинности
|
| | authbrokerui.dll | 10.0.14393.1358 | Пользовательский интерфейс AuthBroker
|
| | authext.dll | 10.0.14393.447 | Расширения для проверки подлинности
|
| | authfwcfg.dll | 10.0.14393.0 | Брандмауэр Windows со средством настройки режима повышенной безопасности
|
| | authfwgp.dll | 10.0.14393.2155 | Брандмауэр Windows c расширением редактора групповых политик повышенной безопасности
|
| | authfwsnapin.dll | 10.0.14393.2155 | Microsoft.WindowsFirewall.SnapIn
|
| | authfwwizfwk.dll | 10.0.14393.0 | Wizard Framework
|
| | authui.dll | 10.0.14393.2273 | Интерфейс проверки подлинности
|
| | authz.dll | 10.0.14393.1737 | Authorization Framework
|
| | autoplay.dll | 10.0.14393.351 | Автозапуск (Панель управления)
|
| | avicap32.dll | 10.0.14393.0 | Класс окна записи AVI
|
| | avifil32.dll | 10.0.14393.0 | Библиотека поддержки файлов AVI
|
| | avrt.dll | 10.0.14393.2457 | Среда выполнения мультимедиа в реальном времени
|
| | azroles.dll | 10.0.14393.2515 | azroles Module
|
| | azroleui.dll | 10.0.14393.2608 | Диспетчер авторизации
|
| | azsqlext.dll | 10.0.14393.0 | AzMan Sql Audit Extended Stored Procedures Dll
|
| | azuresettingsyncprovider.dll | 10.0.14393.2608 | Azure Setting Sync Provider
|
| | backgroundmediapolicy.dll | 10.0.14393.206 | <d> Background Media Policy DLL
|
| | basecsp.dll | 10.0.14393.2608 | Базовый поставщик криптографии смарт-карт (Microsoft)
|
| | batmeter.dll | 10.0.14393.0 | Battery Meter Helper DLL
|
| | bcastdvr.proxy.dll | 10.0.14393.2608 | Broadcast DVR Proxy
|
| | bcastdvrhelper.dll | 10.0.14393.2608 | Windows Runtime BcastDVRHelper DLL
|
| | bcd.dll | 10.0.14393.1794 | BCD DLL
|
| | bcp47langs.dll | 10.0.14393.2457 | BCP47 Language Classes
|
| | bcrypt.dll | 10.0.14393.2312 | Библиотека криптографических примитивов Windows
|
| | bcryptprimitives.dll | 10.0.14393.2457 | Windows Cryptographic Primitives Library
|
| | bhtv5icon.dll | 1.0.0.5 | BayHubTech/O2Micro SD/MMC Icon
|
| | bidispl.dll | 10.0.14393.0 | Bidispl DLL
|
| | bingmaps.dll | 10.0.14393.2608 | Bing Map Control
|
| | bingonlineservices.dll | 10.0.14393.2608 | Bing online services
|
| | biocredprov.dll | 10.0.14393.2430 | Поставщик учетных данных WinBio
|
| | bitsperf.dll | 7.8.14393.0 | Perfmon Counter Access
|
| | bitsproxy.dll | 7.8.14393.0 | Background Intelligent Transfer Service Proxy
|
| | biwinrt.dll | 10.0.14393.206 | Windows Background Broker Infrastructure
|
| | bluetoothapis.dll | 10.0.14393.1198 | Bluetooth Usermode Api host
|
| | bootvid.dll | 10.0.14393.0 | VGA Boot Driver
|
| | browcli.dll | 10.0.14393.0 | Browser Service Client DLL
|
| | browsersettingsync.dll | 10.0.14393.2608 | Browser Setting Synchronization
|
| | browseui.dll | 10.0.14393.0 | Shell Browser UI Library
|
| | bthtelemetry.dll | 10.0.14393.1198 | Bluetooth Telemetry Agent
|
| | btpanui.dll | 10.0.14393.0 | Интерфейс пользователя Bluetooth для личных сетей
|
| | bwcontexthandler.dll | 1.0.0.1 | Приложение ContextH
|
| | c_g18030.dll | 10.0.14393.103 | GB18030 DBCS-Unicode Conversion DLL
|
| | c_gsm7.dll | 10.0.14393.103 | GSM 7bit Code Page Translation DLL for SMS
|
| | c_is2022.dll | 10.0.14393.103 | ISO-2022 Code Page Translation DLL
|
| | c_iscii.dll | 10.0.14393.0 | ISCII Code Page Translation DLL
|
| | cabapi.dll | 10.0.14393.2457 | Mobile Cabinet Library
|
| | cabinet.dll | 5.0.1.1 | Microsoft® Cabinet File API
|
| | cabview.dll | 10.0.14393.0 | Расширение программы просмотра CAB-файлов
|
| | callbuttons.dll | 10.0.14393.0 | Windows Runtime CallButtonsServer DLL
|
| | callbuttons.proxystub.dll | 10.0.14393.0 | Windows Runtime CallButtonsServer ProxyStub DLL
|
| | callhistoryclient.dll | 10.0.14393.0 | Клиент библиотеки DLL для доступа к сведениям CallHistory
|
| | cameracaptureui.dll | 10.0.14393.2608 | Microsoft® Windows® Operating System
|
| | capauthz.dll | 10.0.14393.2457 | API авторизации возможностей
|
| | capiprovider.dll | 10.0.14393.0 | Библиотека DLL capiprovider
|
| | capisp.dll | 10.0.14393.0 | Sysprep cleanup dll for CAPI
|
| | castingshellext.dll | 10.0.14393.0 | Casting Shell Extensions
|
| | catsrv.dll | 2001.12.10941.16384 | COM+ Configuration Catalog Server
|
| | catsrvps.dll | 2001.12.10941.16384 | COM+ Configuration Catalog Server Proxy/Stub
|
| | catsrvut.dll | 2001.12.10941.16384 | COM+ Configuration Catalog Server Utilities
|
| | cca.dll | 10.0.14393.2248 | CCA DirectShow Filter.
|
| | cdosys.dll | 6.6.14393.0 | Microsoft CDO for Windows Library
|
| | cdp.dll | 10.0.14393.2608 | API клиента Microsoft (R) CDP
|
| | cdprt.dll | 10.0.14393.2608 | Microsoft (R) CDP Client WinRT API
|
| | cemapi.dll | 10.0.14393.953 | CEMAPI
|
| | certca.dll | 10.0.14393.2608 | ЦС служб сертификации Microsoft® Active Directory
|
| | certcli.dll | 10.0.14393.2248 | Клиент служб сертификации Microsoft® Active Directory
|
| | certcredprovider.dll | 10.0.14393.2457 | Поставщик учетных данных сертификации
|
| | certenc.dll | 10.0.14393.2097 | Active Directory Certificate Services Encoding
|
| | certenroll.dll | 10.0.14393.2608 | Клиент регистрации служб сертификатов Active Directory Microsoft®
|
| | certenrollui.dll | 10.0.14393.2608 | Пользовательский интерфейс регистрации сертификата X509
|
| | certmgr.dll | 10.0.14393.2248 | Оснастка диспетчера сертификатов
|
| | certpkicmdlet.dll | 10.0.14393.1914 | Командлеты клиента PKI Microsoft®
|
| | certpoleng.dll | 10.0.14393.2457 | Модуль политики сертификатов
|
| | cewmdm.dll | 12.0.14393.0 | Поставщик услуг Windows CE WMDM
|
| | cfgbkend.dll | 10.0.14393.0 | Configuration Backend Interface
|
| | cfgmgr32.dll | 10.0.14393.0 | Configuration Manager DLL
|
| | cfmifs.dll | 10.0.14393.0 | FmIfs Engine
|
| | cfmifsproxy.dll | 10.0.14393.0 | Microsoft® FmIfs Proxy Library
|
| | chakra.dll | 11.0.14393.2608 | Microsoft ® Chakra (Private)
|
| | chakradiag.dll | 11.0.14393.2608 | Microsoft ® Chakra Diagnostics (Private)
|
| | chakrathunk.dll | 10.0.14393.51 | chakrathunk.dll
|
| | chartv.dll | 10.0.14393.447 | Chart View
|
| | chatapis.dll | 10.0.14393.2608 | DLL for ChatRT
|
| | chxreadingstringime.dll | 10.0.14393.0 | CHxReadingStringIME
|
| | cic.dll | 10.0.14393.2608 | Элементы управления CIC - MMC для панели задач
|
| | clb.dll | 10.0.14393.0 | Столбцы в списках
|
| | clbcatq.dll | 2001.12.10941.16384 | COM+ Configuration Catalog
|
| | clfsw32.dll | 10.0.14393.0 | Common Log Marshalling Win32 DLL
|
| | cliconfg.dll | 10.0.14393.0 | SQL Client Configuration Utility DLL
|
| | clipboardserver.dll | 10.0.14393.2457 | Сервер API Modern Clipboard
|
| | clipc.dll | 10.0.14393.0 | Клиент платформы лицензирования клиента
|
| | cloudbackupsettings.dll | 10.0.14393.2608 | Провайдер настроек архивирования данных облака
|
| | cloudexperiencehostcommon.dll | 10.0.14393.2608 | CloudExperienceHostCommon
|
| | cloudexperiencehostuser.dll | 10.0.14393.2608 | CloudExperienceHost User Operations
|
| | clrhost.dll | 10.0.14393.0 | In Proc server for managed servers in the Windows Runtime
|
| | clusapi.dll | 10.0.14393.2608 | Библиотека API кластера
|
| | cmcfg32.dll | 7.2.14393.0 | Библиотека настройки диспетчера подключений Microsoft
|
| | cmdext.dll | 10.0.14393.0 | cmd.exe Extension DLL
|
| | cmdial32.dll | 7.2.14393.0 | Диспетчер подключений
|
| | cmifw.dll | 10.0.14393.351 | Windows Firewall rule configuration plug-in
|
| | cmlua.dll | 7.2.14393.0 | Модуль поддержки API администратора диспетчера подключений
|
| | cmpbk32.dll | 7.2.14393.0 | Microsoft Connection Manager Phonebook
|
| | cmstplua.dll | 7.2.14393.0 | Модуль поддержки API администратора диспетчера подключений для программы установки
|
| | cmutil.dll | 7.2.14393.0 | Библиотека программы диспетчера подключений (Microsoft)
|
| | cngcredui.dll | 10.0.14393.0 | Поставщик Microsoft CNG CredUI
|
| | cngprovider.dll | 10.0.14393.0 | Библиотека DLL cngprovider
|
| | cnvfat.dll | 10.0.14393.1378 | FAT File System Conversion Utility DLL
|
| | colbact.dll | 2001.12.10941.16384 | COM+
|
| | colorcnv.dll | 10.0.14393.0 | Windows Media Color Conversion
|
| | colorui.dll | 10.0.14393.0 | Панель управления цветов Майкрософт
|
| | combase.dll | 10.0.14393.2608 | Microsoft COM для Windows
|
| | comcat.dll | 10.0.14393.0 | Microsoft Component Category Manager Library
|
| | comctl32.dll | 5.82.14393.2457 | Библиотека элементов управления взаимодействия с пользователем
|
| | comdlg32.dll | 10.0.14393.2457 | Библиотека общих диалоговых окон
|
| | coml2.dll | 10.0.14393.2608 | Microsoft COM for Windows
|
| | compobj.dll | 3.10.0.103 | Windows Win16 Application Launcher
|
| | comppkgsup.dll | 10.0.14393.969 | Component Package Support DLL
|
| | compstui.dll | 10.0.14393.2608 | Общая библиотека интерфейса пользователей окна свойств
|
| | comrepl.dll | 2001.12.10941.16384 | COM+
|
| | comres.dll | 2001.12.10941.16384 | Ресурсы COM+
|
| | comsnap.dll | 2001.12.10941.16384 | COM+ Explorer MMC Snapin
|
| | comsvcs.dll | 2001.12.10941.16384 | COM+ Services
|
| | comuid.dll | 2001.12.10941.16384 | COM+ Explorer UI
|
| | concrt140.dll | 14.14.26429.4 | Microsoft® Concurrency Runtime Library
|
| | configmanager2.dll | 10.0.14393.2457 | ConfigManager
|
| | configureexpandedstorage.dll | 10.0.14393.321 | ConfigureExpandedStorage
|
| | connect.dll | 10.0.14393.0 | Мастера подключений
|
| | connectedaccountstate.dll | 10.0.14393.0 | ConnectedAccountState.dll
|
| | console.dll | 10.0.14393.0 | Настройка окна командной строки
|
| | contactactivation.dll | 10.0.14393.2608 | DLL for ContactActivation
|
| | contactapis.dll | 10.0.14393.2608 | DLL for ContactsRT
|
| | container.dll | 10.0.14393.2007 | Windows Containers
|
| | coredpus.dll | 10.0.14393.2457 | coredpus
|
| | coremessaging.dll | 10.0.14393.2608 | Microsoft CoreMessaging Dll
|
| | coremmres.dll | 10.0.14393.0 | General Core Multimedia Resources
|
| | coreuicomponents.dll | |
|
| | cortana.persona.dll | 10.0.14393.2608 | Cortana.Persona
|
| | cortanamapihelper.dll | 10.0.14393.2457 | CortanaMapiHelper
|
| | cortanamapihelper.proxystub.dll | 10.0.14393.0 | CortanaMapiHelper.ProxyStub
|
| | cpfilters.dll | 10.0.14393.2608 | PTFilter & Encypter/Decrypter Tagger Filters.
|
| | credentialmigrationhandler.dll | 10.0.14393.0 | Credential Migration Handler
|
| | credprovdatamodel.dll | 10.0.14393.2608 | Cred Prov Data Model
|
| | credprovhost.dll | 10.0.14393.2214 | Хост инфраструктуры поставщика учетных данных
|
| | credprovs.dll | 10.0.14393.321 | Поставщики учетных данных
|
| | credprovslegacy.dll | 10.0.14393.206 | Устаревшие поставщики учетных данных
|
| | credssp.dll | 10.0.14393.0 | Credential Delegation Security Package
|
| | credui.dll | 10.0.14393.2457 | Credential Manager User Interface
|
| | crtdll.dll | 4.0.1183.1 | Microsoft C Runtime Library
|
| | crypt32.dll | 10.0.14393.2214 | API32 криптографии
|
| | cryptbase.dll | 10.0.14393.0 | Base cryptographic API DLL
|
| | cryptdlg.dll | 10.0.14393.0 | Microsoft Common Certificate Dialogs
|
| | cryptdll.dll | 10.0.14393.0 | Cryptography Manager
|
| | cryptext.dll | 10.0.14393.0 | Расширения оболочки шифрования
|
| | cryptnet.dll | 10.0.14393.2035 | Crypto Network Related API
|
| | cryptngc.dll | 10.0.14393.2608 | API службы Microsoft Passport
|
| | cryptowinrt.dll | 10.0.14393.2608 | Crypto WinRT Library
|
| | cryptsp.dll | 10.0.14393.2457 | Cryptographic Service Provider API
|
| | crypttpmeksvc.dll | 10.0.14393.0 | Cryptographic TPM Endorsement Key Services
|
| | cryptui.dll | 10.0.14393.2457 | Интерфейс поставщика доверия
|
| | cryptuiwizard.dll | 10.0.14393.2248 | Интерфейс поставщика доверия (Microsoft)
|
| | cryptxml.dll | 10.0.14393.2457 | API-интерфейс XML DigSig
|
| | cscapi.dll | 10.0.14393.0 | Offline Files Win32 API
|
| | cscdll.dll | 10.0.14393.0 | Offline Files Temporary Shim
|
| | cscobj.dll | 10.0.14393.0 | Внутрипроцессный COM-объект используемый клиентами CSC API
|
| | csver.dll | 9.1.1.1020 | CSVer
|
| | ctl3d32.dll | 2.31.0.0 | Ctl3D 3D Windows Controls
|
| | d2d1.dll | 10.0.14393.2608 | Библиотека Microsoft D2D
|
| | d3d10.dll | 10.0.14393.0 | Direct3D 10 Runtime
|
| | d3d10_1.dll | 10.0.14393.0 | Direct3D 10.1 Runtime
|
| | d3d10_1core.dll | 10.0.14393.0 | Direct3D 10.1 Runtime
|
| | d3d10core.dll | 10.0.14393.0 | Direct3D 10 Runtime
|
| | d3d10level9.dll | 10.0.14393.2457 | Direct3D 10 to Direct3D9 Translation Runtime
|
| | d3d10warp.dll | 10.0.14393.2608 | Direct3D 10 Rasterizer
|
| | d3d11.dll | 10.0.14393.2608 | Direct3D 11 Runtime
|
| | d3d12.dll | 10.0.14393.2608 | Direct3D 12 Runtime
|
| | d3d8.dll | 10.0.14393.2608 | Microsoft Direct3D
|
| | d3d8thk.dll | 10.0.14393.0 | Microsoft Direct3D OS Thunk Layer
|
| | d3d9.dll | 10.0.14393.447 | Direct3D 9 Runtime
|
| | d3dcompiler_33.dll | 9.18.904.15 | Microsoft Direct3D
|
| | d3dcompiler_34.dll | 9.19.949.46 | Microsoft Direct3D
|
| | d3dcompiler_35.dll | 9.19.949.1104 | Microsoft Direct3D
|
| | d3dcompiler_36.dll | 9.19.949.2111 | Microsoft Direct3D
|
| | d3dcompiler_37.dll | 9.22.949.2248 | Microsoft Direct3D
|
| | d3dcompiler_38.dll | 9.23.949.2378 | Microsoft Direct3D
|
| | d3dcompiler_39.dll | 9.24.949.2307 | Microsoft Direct3D
|
| | d3dcompiler_40.dll | 9.24.950.2656 | Direct3D HLSL Compiler
|
| | d3dcompiler_41.dll | 9.26.952.2844 | Direct3D HLSL Compiler
|
| | d3dcompiler_42.dll | 9.27.952.3022 | Direct3D HLSL Compiler
|
| | d3dcompiler_43.dll | 9.29.952.3111 | Direct3D HLSL Compiler
|
| | d3dcompiler_47.dll | 10.0.14393.2608 | Direct3D HLSL Compiler
|
| | d3dcsx_42.dll | 9.27.952.3022 | Direct3D 10.1 Extensions
|
| | d3dcsx_43.dll | 9.29.952.3111 | Direct3D 10.1 Extensions
|
| | d3dim.dll | 10.0.14393.0 | Microsoft Direct3D
|
| | d3dim700.dll | 10.0.14393.0 | Microsoft Direct3D
|
| | d3dramp.dll | 10.0.14393.0 | Microsoft Direct3D
|
| | d3dx10.dll | 9.16.843.0 | Microsoft Direct3D
|
| | d3dx10_33.dll | 9.18.904.21 | Microsoft Direct3D
|
| | d3dx10_34.dll | 9.19.949.46 | Microsoft Direct3D
|
| | d3dx10_35.dll | 9.19.949.1104 | Microsoft Direct3D
|
| | d3dx10_36.dll | 9.19.949.2009 | Microsoft Direct3D
|
| | d3dx10_37.dll | 9.19.949.2187 | Microsoft Direct3D
|
| | d3dx10_38.dll | 9.23.949.2378 | Microsoft Direct3D
|
| | d3dx10_39.dll | 9.24.949.2307 | Microsoft Direct3D
|
| | d3dx10_40.dll | 9.24.950.2656 | Direct3D 10.1 Extensions
|
| | d3dx10_41.dll | 9.26.952.2844 | Direct3D 10.1 Extensions
|
| | d3dx10_42.dll | 9.27.952.3001 | Direct3D 10.1 Extensions
|
| | d3dx10_43.dll | 9.29.952.3111 | Direct3D 10.1 Extensions
|
| | d3dx11_42.dll | 9.27.952.3022 | Direct3D 10.1 Extensions
|
| | d3dx11_43.dll | 9.29.952.3111 | Direct3D 10.1 Extensions
|
| | d3dx9_24.dll | 9.5.132.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_25.dll | 9.6.168.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_26.dll | 9.7.239.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_27.dll | 9.8.299.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_28.dll | 9.10.455.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_29.dll | 9.11.519.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_30.dll | 9.12.589.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_31.dll | 9.15.779.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_32.dll | 9.16.843.0 | Microsoft® DirectX for Windows®
|
| | d3dx9_33.dll | 9.18.904.15 | Microsoft® DirectX for Windows®
|
| | d3dx9_34.dll | 9.19.949.46 | Microsoft® DirectX for Windows®
|
| | d3dx9_35.dll | 9.19.949.1104 | Microsoft® DirectX for Windows®
|
| | d3dx9_36.dll | 9.19.949.2111 | Microsoft® DirectX for Windows®
|
| | d3dx9_37.dll | 9.22.949.2248 | Microsoft® DirectX for Windows®
|
| | d3dx9_38.dll | 9.23.949.2378 | Microsoft® DirectX for Windows®
|
| | d3dx9_39.dll | 9.24.949.2307 | Microsoft® DirectX for Windows®
|
| | d3dx9_40.dll | 9.24.950.2656 | Direct3D 9 Extensions
|
| | d3dx9_41.dll | 9.26.952.2844 | Direct3D 9 Extensions
|
| | d3dx9_42.dll | 9.27.952.3001 | Direct3D 9 Extensions
|
| | d3dx9_43.dll | 9.29.952.3111 | Direct3D 9 Extensions
|
| | d3dxof.dll | 10.0.14393.0 | DirectX Files DLL
|
| | dabapi.dll | 10.0.14393.1532 | Desktop Activity Broker API
|
| | dafprintprovider.dll | 10.0.14393.2608 | Библиотека DLL поставщика печати DAF
|
| | daotpcredentialprovider.dll | 10.0.14393.0 | Поставщик учетных данных, предоставляющий одноразовый пароль DirectAccess
|
| | dataclen.dll | 10.0.14393.2248 | Очистка диска для Windows
|
| | dataexchange.dll | 10.0.14393.2457 | Data exchange
|
| | davclnt.dll | 10.0.14393.2515 | Web DAV Client DLL
|
| | davhlpr.dll | 10.0.14393.0 | DAV Helper DLL
|
| | davsyncprovider.dll | 10.0.14393.953 | DAV sync engine for contacts, calendar
|
| | daxexec.dll | 10.0.14393.2608 | daxexec
|
| | dbgcore.dll | 10.0.14321.1024 | Windows Core Debugging Helpers
|
| | dbgeng.dll | 10.0.14321.1024 | Windows Symbolic Debugger Engine
|
| | dbghelp.dll | 10.0.14321.1024 | Windows Image Helper
|
| | dbgmodel.dll | 10.0.14321.1024 | Windows Debugger Data Model
|
| | dbnetlib.dll | 10.0.14393.0 | Winsock Oriented Net DLL for SQL Clients
|
| | dbnmpntw.dll | 10.0.14393.0 | Named Pipes Net DLL for SQL Clients
|
| | dciman32.dll | 10.0.14393.0 | DCI Manager
|
| | dcomp.dll | 10.0.14393.2457 | Microsoft DirectComposition Library
|
| | ddaclsys.dll | 10.0.14393.0 | SysPrep module for Resetting Data Drive ACL
|
| | ddoiproxy.dll | 10.0.14393.0 | DDOI Interface Proxy
|
| | ddores.dll | 10.0.14393.0 | Сведения и ресурсы категории устройств
|
| | ddraw.dll | 10.0.14393.953 | Microsoft DirectDraw
|
| | ddrawex.dll | 10.0.14393.953 | Direct Draw Ex
|
| | defaultdevicemanager.dll | 10.0.14393.0 | Default Device Manager
|
| | defaultprinterprovider.dll | 10.0.14393.0 | Поставщик принтеров Microsoft Windows по умолчанию
|
| | delegatorprovider.dll | 10.0.14393.2608 | WMI PassThru Provider for Storage Management
|
| | deskadp.dll | 10.0.14393.0 | Дополнительные свойства графического адаптера
|
| | deskmon.dll | 10.0.14393.0 | Дополнительные свойства монитора
|
| | detoured.dll | 2.1.0.207 | Marks process modified by Detours technology.
|
| | devdispitemprovider.dll | 10.0.14393.0 | Подсистема DeviceItem inproc devquery
|
| | devenum.dll | 10.0.14393.2248 | Перечисление устройств.
|
| | deviceaccess.dll | 10.0.14393.2608 | Device Broker And Policy COM Server
|
| | deviceassociation.dll | 10.0.14393.82 | Device Association Client DLL
|
| | devicecenter.dll | 10.0.14393.2035 | Центр поддержки устройств
|
| | devicecredential.dll | 10.0.14393.2457 | Microsoft Companion Authenticator Client
|
| | devicedisplaystatusmanager.dll | 10.0.14393.0 | Диспетчер состояния дисплея устройства
|
| | deviceflows.datamodel.dll | 10.0.14393.2608 | DeviceFlows DataModel
|
| | devicengccredprov.dll | 10.0.14393.0 | Поставщик учетных данных для приложения для проверки подлинности с помощью компаньона (Майкрософт)
|
| | devicepairing.dll | 10.0.14393.2608 | Расширения оболочки, обеспечивающие подключение устройств
|
| | devicepairingfolder.dll | 10.0.14393.2608 | Папка образования пары устройства
|
| | devicepairingproxy.dll | 10.0.14393.0 | Device Pairing Proxy Dll
|
| | devicesetupstatusprovider.dll | 10.0.14393.0 | DLL поставщика состояний установки устройств
|
| | deviceuxres.dll | 10.0.14393.0 | Windows Device User Experience Resource File
|
| | devmgr.dll | 10.0.14393.0 | Библиотека оснастка диспетчера устройств
|
| | devobj.dll | 10.0.14393.0 | Device Information Set DLL
|
| | devrtl.dll | 10.0.14393.0 | Device Management Run Time Library
|
| | dfscli.dll | 10.0.14393.0 | Windows NT Distributed File System Client DLL
|
| | dfshim.dll | 10.0.14393.0 | ClickOnce Application Deployment Support Library
|
| | dfsshlex.dll | 10.0.14393.0 | Расширение оболочки распределенной файловой системы DFS
|
| | dhcpcmonitor.dll | 10.0.14393.0 | Библиотека (DLL) монитора клиента DHCP
|
| | dhcpcore.dll | 10.0.14393.2007 | Служба DHCP-клиента
|
| | dhcpcore6.dll | 10.0.14393.2007 | Клиент DHCPv6
|
| | dhcpcsvc.dll | 10.0.14393.0 | Служба DHCP-клиента
|
| | dhcpcsvc6.dll | 10.0.14393.0 | Клиент DHCPv6
|
| | dhcpsapi.dll | 10.0.14393.0 | Библиотека API заглушки DHCP-cервера
|
| | dialclient.dll | 10.0.14393.2608 | DIAL DLL
|
| | dictationmanager.dll | 10.0.0.1 | Dictation Manager
|
| | difxapi.dll | 2.1.0.0 | Driver Install Frameworks for API library module
|
| | dimsjob.dll | 10.0.14393.0 | Библиотека DLL задания DIMS
|
| | dimsroam.dll | 10.0.14393.0 | Библиотека DLL поставщика DIMS перемещения ключей
|
| | dinput.dll | 10.0.14393.1737 | Microsoft DirectInput
|
| | dinput8.dll | 10.0.14393.1737 | Microsoft DirectInput
|
| | direct2ddesktop.dll | 10.0.14393.2457 | Microsoft Direct2D Desktop Components
|
| | directdb.dll | 10.0.14393.0 | Microsoft Direct Database API
|
| | directmanipulation.dll | 10.0.14393.2214 | Microsoft Direct Manipulation Component
|
| | dismapi.dll | 10.0.14393.0 | DISM API Framework
|
| | dispex.dll | 5.812.10240.16384 | Microsoft ® DispEx
|
| | display.dll | 10.0.14393.0 | Панель управления экраном
|
| | displaymanager.dll | 10.0.14393.2608 | DisplayManager
|
| | dlgsearchengine.dll | 1.1.0.31 | DlgSearchEngine Dynamic Link Library
|
| | dlnashext.dll | 10.0.14393.2457 | DLNA Namespace DLL
|
| | dmband.dll | 10.0.14393.0 | Microsoft DirectMusic Band
|
| | dmcfgutils.dll | 10.0.14393.2457 | dmcfgutils
|
| | dmcmnutils.dll | 10.0.14393.1737 | dmcmnutils
|
| | dmcommandlineutils.dll | 10.0.14393.0 | dmcommandlineutils
|
| | dmcompos.dll | 10.0.14393.0 | Microsoft DirectMusic Composer
|
| | dmdlgs.dll | 10.0.14393.0 | Disk Management Snap-in Dialogs
|
| | dmdskmgr.dll | 10.0.14393.0 | Disk Management Snap-in Support Library
|
| | dmdskres.dll | 10.0.14393.0 | Ресурсы оснастки управления дисками
|
| | dmdskres2.dll | 10.0.14393.0 | Ресурсы оснастки управления дисками
|
| | dmenrollengine.dll | 10.0.14393.2608 | Enroll Engine DLL
|
| | dmime.dll | 10.0.14393.0 | Microsoft DirectMusic Interactive Engine
|
| | dmintf.dll | 10.0.14393.0 | Disk Management DCOM Interface Stub
|
| | dmiso8601utils.dll | 10.0.14393.0 | dmiso8601utils
|
| | dmloader.dll | 10.0.14393.0 | Microsoft DirectMusic Loader
|
| | dmocx.dll | 10.0.14393.0 | TreeView OCX
|
| | dmoleaututils.dll | 10.0.14393.2457 | dmoleaututils
|
| | dmprocessxmlfiltered.dll | 10.0.14393.0 | dmprocessxmlfiltered
|
| | dmpushproxy.dll | 10.0.14393.0 | dmpushproxy
|
| | dmscript.dll | 10.0.14393.0 | Microsoft DirectMusic Scripting
|
| | dmstyle.dll | 10.0.14393.0 | Microsoft DirectMusic Style Engline
|
| | dmsynth.dll | 10.0.14393.0 | Microsoft DirectMusic Software Synthesizer
|
| | dmusic.dll | 10.0.14393.0 | Основные службы Microsoft DirectMusic
|
| | dmutil.dll | 10.0.14393.0 | Библиотека диспетчера логических дисков
|
| | dmvdsitf.dll | 10.0.14393.0 | Disk Management Snap-in Support Library
|
| | dmxmlhelputils.dll | 10.0.14393.2457 | dmxmlhelputils
|
| | dnsapi.dll | 10.0.14393.2363 | Динамическая библиотека API DNS-клиента
|
| | dnscmmc.dll | 10.0.14393.0 | Библиотека DLL клиента DNS оснастки MMC
|
| | docprop.dll | 10.0.14393.0 | Свойства документа OLE
|
| | dolbydecmft.dll | 10.0.14393.351 | Media Foundation Dolby Digital Decoders
|
| | dot3api.dll | 10.0.14393.0 | 802.3 Autoconfiguration API
|
| | dot3cfg.dll | 10.0.14393.0 | Поддержка Netsh протокола 802.3
|
| | dot3dlg.dll | 10.0.14393.2007 | Модуль поддержки UI для 802.3
|
| | dot3gpclnt.dll | 10.0.14393.0 | Клиент групповой политики для сети 802.3
|
| | dot3gpui.dll | 10.0.14393.2608 | Оснастка "Управление политиками сети 802.3"
|
| | dot3hc.dll | 10.0.14393.2457 | Класс модуля поддержки Dot3
|
| | dot3msm.dll | 10.0.14393.0 | Специальный модуль средств передачи информации 802.3
|
| | dot3ui.dll | 10.0.14393.0 | Расширенный ИП 802.3
|
| | dpapi.dll | 10.0.14393.0 | Data Protection API
|
| | dpapiprovider.dll | 10.0.14393.0 | Библиотека DLL dpapiprovider
|
| | dplayx.dll | 10.0.14393.0 | DirectPlay Stub
|
| | dpmodemx.dll | 10.0.14393.0 | DirectPlay Stub
|
| | dpnaddr.dll | 10.0.14393.0 | DirectPlay Stub
|
| | dpnathlp.dll | 10.0.14393.0 | DirectPlay Stub
|
| | dpnet.dll | 10.0.14393.0 | DirectPlay Stub
|
| | dpnhpast.dll | 10.0.14393.0 | DirectPlay Stub
|
| | dpnhupnp.dll | 10.0.14393.0 | DirectPlay Stub
|
| | dpnlobby.dll | 10.0.14393.0 | DirectPlay Stub
|
| | dpwsockx.dll | 10.0.14393.0 | DirectPlay Stub
|
| | dpx.dll | 5.0.1.1 | Microsoft(R) Delta Package Expander
|
| | drprov.dll | 10.0.14393.0 | Служба доступа к сети для сервера, обслуживающего сеансы подключения к удаленному рабочему столу (Майкрософт)
|
| | drt.dll | 10.0.14393.0 | Таблица распределенной маршрутизации
|
| | drtprov.dll | 10.0.14393.0 | Distributed Routing Table Providers
|
| | drttransport.dll | 10.0.14393.0 | Distributed Routing Table Transport Provider
|
| | drvstore.dll | 10.0.14393.351 | Driver Store API
|
| | dsauth.dll | 10.0.14393.0 | DS Authorization for Services
|
| | dsccoreconfprov.dll | 6.2.9200.16384 | DSC
|
| | dsclient.dll | 10.0.14393.0 | Data Sharing Service Client DLL
|
| | dsdmo.dll | 10.0.14393.0 | DirectSound Effects
|
| | dskquota.dll | 10.0.14393.0 | Библиотека DLL поддержки дисковых квот Windows
|
| | dskquoui.dll | 10.0.14393.0 | Библиотека DLL интерфейса дисковых квот
|
| | dsound.dll | 10.0.14393.0 | DirectSound
|
| | dsparse.dll | 10.0.14393.0 | Active Directory Domain Services API
|
| | dsprop.dll | 10.0.14393.0 | Страницы свойств Active Directory
|
| | dsquery.dll | 10.0.14393.2248 | Поиск по службе каталогов
|
| | dsreg.dll | 10.0.14393.2608 | AD/AAD User Device Registration
|
| | dsrole.dll | 10.0.14393.0 | DS Setup Client DLL
|
| | dssec.dll | 10.0.14393.0 | Интерфейс безопасности службы каталогов
|
| | dssenh.dll | 10.0.14393.0 | Microsoft Enhanced DSS and Diffie-Hellman Cryptographic Provider
|
| | dsui.dll | 10.0.14393.0 | Страницы пользовательского интерфейса настройки устройства
|
| | dsuiext.dll | 10.0.14393.0 | Общий интерфейс службы каталогов
|
| | dswave.dll | 10.0.14393.0 | Microsoft DirectMusic Wave
|
| | dtsh.dll | 10.0.14393.0 | Библиотека API состояния общего доступа и обнаружения
|
| | dui70.dll | 10.0.14393.2273 | Подсистема DirectUI Windows
|
| | duser.dll | 10.0.14393.0 | Windows DirectUser Engine
|
| | dwmapi.dll | 10.0.14393.206 | Интерфейс API диспетчера окон рабочего стола (Майкрософт)
|
| | dwmcore.dll | 10.0.14393.2608 | Библиотека ядра Microsoft DWM
|
| | dwrite.dll | 10.0.14393.2608 | Службы Microsoft DirectX Typography
|
| | dxdiagn.dll | 10.0.14393.2457 | Средство диагностики Microsoft DirectX
|
| | dxgi.dll | 10.0.14393.2457 | DirectX Graphics Infrastructure
|
| | dxmasf.dll | 12.0.14393.82 | Microsoft Windows Media Component Removal File.
|
| | dxptasksync.dll | 10.0.14393.0 | Синхронизация Microsoft Windows DXP
|
| | dxtmsft.dll | 11.0.14393.2155 | DirectX Media -- Image DirectX Transforms
|
| | dxtrans.dll | 11.0.14393.2155 | DirectX Media -- DirectX Transform Core
|
| | dxva2.dll | 10.0.14393.0 | DirectX Video Acceleration 2.0 DLL
|
| | eapp3hst.dll | 10.0.14393.2457 | Microsoft ThirdPartyEapDispatcher
|
| | eappcfg.dll | 10.0.14393.2457 | Eap Peer Config
|
| | eappgnui.dll | 10.0.14393.2457 | Общий пользовательский интерфейс EAP
|
| | eapphost.dll | 10.0.14393.2457 | Служба одноранговой сети EAPHost Майкрософт
|
| | eappprxy.dll | 10.0.14393.2457 | Microsoft EAPHost Peer Client DLL
|
| | eapprovp.dll | 10.0.14393.1480 | EAP extension DLL
|
| | eapsimextdesktop.dll | 10.0.14393.2457 | Библиотека DLL конфигурации EXT SIM EAP
|
| | easwrt.dll | 10.0.14393.2485 | Exchange ActiveSync Windows Runtime DLL
|
| | edgehtml.dll | 11.0.14393.2608 | Веб-платформа Microsoft Edge
|
| | editbuffertesthook.dll | 10.0.14393.2608 | "EditBufferTestHook.DYNLINK"
|
| | edpauditapi.dll | 10.0.14393.2457 | EDP Audit API
|
| | edputil.dll | 10.0.14393.2457 | Служебная программа EDP
|
| | efsadu.dll | 10.0.14393.2608 | Программа шифрования файлов
|
| | efsext.dll | 10.0.14393.2608 | EFSEXT.DLL
|
| | efsutil.dll | 10.0.14393.0 | EFS Utility Library
|
| | efswrt.dll | 10.0.14393.2608 | Storage Protection Windows Runtime DLL
|
| | ehstorapi.dll | 10.0.14393.0 | Windows Enhanced Storage API
|
| | ehstorpwdmgr.dll | 10.0.14393.0 | Диспетчер паролей Microsoft Enhanced Storage
|
| | els.dll | 10.0.14393.0 | Оснастка просмотра событий
|
| | elscore.dll | 10.0.14393.2457 | Библиотека DLL ядра платформы Els
|
| | elshyph.dll | 10.0.14393.2580 | ELS Hyphenation Service
|
| | elslad.dll | 10.0.14393.2457 | ELS Language Detection
|
| | elstrans.dll | 10.0.14393.0 | ELS Transliteration Service
|
| | emailapis.dll | 10.0.14393.2608 | DLL for EmailRT
|
| | embeddedmodesvcapi.dll | 10.0.14393.0 | Embedded Mode Service Client DLL
|
| | encapi.dll | 10.0.14393.105 | Encoder API
|
| | encdec.dll | 10.0.14393.2273 | Кодеки XDS и фильтры шифровщика и расшифровщика.
|
| | encdump.dll | 5.0.1.1 | Media Foundation Crash Dump Encryption DLL
|
| | enrollmentapi.dll | 10.0.14393.0 | Legacy Phone Enrollment API BackCompat Shim
|
| | enterpriseresourcemanager.dll | 10.0.14393.2457 | enterpriseresourcemanager DLL
|
| | eqossnap.dll | 10.0.14393.0 | Расширение оснастки EQoS
|
| | errordetails.dll | 10.0.14393.2608 | Microsoft Windows operating system.
|
| | errordetailsupdate.dll | 10.0.14393.2608 | Error Details Update Task
|
| | es.dll | 2001.12.10941.16384 | COM+
|
| | esdsip.dll | 10.0.14393.0 | Crypto SIP provider for signing and verifying .esd Electronic Software Distribution files
|
| | esent.dll | 10.0.14393.2273 | Расширяемая подсистема хранения данных ESE для Microsoft(R) Windows(R)
|
| | esentprf.dll | 10.0.14393.0 | Extensible Storage Engine Performance Monitoring Library for Microsoft(R) Windows(R)
|
| | esevss.dll | 10.0.14393.0 | Microsoft(R) ESENT shadow utilities
|
| | etwcoreuicomponentsresources.dll | 10.0.14393.0 | Microsoft CoreComponents UI ETW manifest Dll
|
| | etweseproviderresources.dll | 10.0.14393.0 | Microsoft ESE ETW
|
| | etwrundown.dll | 10.0.14393.0 | Etw Rundown Helper Library
|
| | eventcls.dll | 10.0.14393.0 | Microsoft® Volume Shadow Copy Service event class
|
| | evr.dll | 10.0.14393.2515 | Расширенная библиотека DLL средства отображения видео
|
| | execmodelclient.dll | 10.0.14393.1378 | ExecModelClient
|
| | execmodelproxy.dll | 10.0.14393.0 | ExecModelProxy
|
| | explorerframe.dll | 10.0.14393.2608 | ExplorerFrame
|
| | expsrv.dll | 6.0.72.9589 | Visual Basic for Applications Runtime - Expression Service
|
| | exsmime.dll | 10.0.14393.2608 | LExsmime
|
| | extrasxmlparser.dll | 10.0.14393.187 | Extras XML parser used to extract extension information from XML
|
| | f3ahvoas.dll | 10.0.14393.0 | JP Japanese Keyboard Layout for Fujitsu FMV oyayubi-shift keyboard
|
| | familysafetyext.dll | 10.0.14393.0 | FamilySafety ChildAccount Extensions
|
| | faultrep.dll | 10.0.14393.2608 | Библиотека отчетов о сбоях в пользовательском режиме Windows
|
| | fdbth.dll | 10.0.14393.0 | Function Discovery Bluetooth Provider Dll
|
| | fdbthproxy.dll | 10.0.14393.0 | Bluetooth Provider Proxy Dll
|
| | fddevquery.dll | 10.0.14393.0 | Microsoft Windows Device Query Helper
|
| | fde.dll | 10.0.14393.0 | Оснастка расширения перенаправления папок
|
| | fdeploy.dll | 10.0.14393.2457 | Расширение групповой политики перенаправления папок
|
| | fdpnp.dll | 10.0.14393.2007 | Pnp Provider Dll
|
| | fdprint.dll | 10.0.14393.0 | Библиотека DLL функции обнаружения службы печати
|
| | fdproxy.dll | 10.0.14393.2430 | Function Discovery Proxy Dll
|
| | fdssdp.dll | 10.0.14393.0 | Function Discovery SSDP Provider Dll
|
| | fdwcn.dll | 10.0.14393.2457 | Windows Connect Now - Config Function Discovery Provider DLL
|
| | fdwnet.dll | 10.0.14393.2007 | Function Discovery WNet Provider Dll
|
| | fdwsd.dll | 10.0.14393.0 | Function Discovery WS Discovery Provider Dll
|
| | feclient.dll | 10.0.14393.0 | Windows NT File Encryption Client Interfaces
|
| | filemgmt.dll | 10.0.14393.0 | Службы и общие папки
|
| | findnetprinters.dll | 10.0.14393.2608 | Find Network Printers COM Component
|
| | fingerprintcredential.dll | 10.0.14393.0 | Учетные данные отпечатков пальцев WinBio
|
| | firewallapi.dll | 10.0.14393.2608 | API брандмауэра Windows
|
| | firewallcontrolpanel.dll | 10.0.14393.2273 | Панель управления - Брандмауэр Windows
|
| | fltlib.dll | 10.0.14393.0 | Библиотека фильтров
|
| | fm20.dll | 16.0.4266.1001 | Microsoft® Forms DLL
|
| | fm20enu.dll | 16.0.4266.1001 | Microsoft® Forms International DLL
|
| | fmifs.dll | 10.0.14393.0 | FM IFS Utility DLL
|
| | fms.dll | 10.0.14393.2457 | Службы управления шрифтами
|
| | fontext.dll | 10.0.14393.2608 | Папка шрифтов Windows
|
| | fontglyphanimator.dll | 10.0.14393.0 | Font Glyph Animator
|
| | fontsub.dll | 10.0.14393.2430 | Font Subsetting DLL
|
| | fphc.dll | 10.0.14393.2457 | Класс Filtering Platform Helper
|
| | framedyn.dll | 10.0.14393.0 | WMI SDK Provider Framework
|
| | framedynos.dll | 10.0.14393.2515 | WMI SDK Provider Framework
|
| | frprov.dll | 10.0.14393.2457 | Folder Redirection WMI Provider
|
| | fsclient.dll | 10.0.14393.2608 | Frame Server Client DLL
|
| | fsutilext.dll | 10.0.14393.0 | FS Utility Extension DLL
|
| | fundisc.dll | 10.0.14393.0 | DLL обнаружения функции
|
| | fwbase.dll | 10.0.14393.0 | Firewall Base DLL
|
| | fwcfg.dll | 10.0.14393.0 | Модуль поддержки конфигурации брандмауэра Windows
|
| | fwpolicyiomgr.dll | 10.0.14393.2608 | FwPolicyIoMgr DLL
|
| | fwpuclnt.dll | 10.0.14393.0 | API пользовательского режима FWP/IPsec
|
| | fwremotesvr.dll | 10.0.14393.0 | Windows Firewall Remote APIs Server
|
| | fxsapi.dll | 10.0.14393.0 | Microsoft Fax API Support DLL
|
| | fxscom.dll | 10.0.14393.2608 | Microsoft Fax Server COM Client Interface
|
| | fxscomex.dll | 10.0.14393.2608 | Microsoft Fax Server Extended COM Client Interface
|
| | fxsext32.dll | 10.0.14393.0 | Microsoft Fax Exchange Command Extension
|
| | fxsresm.dll | 10.0.14393.0 | Библиотека DLL ресурсов факса (Microsoft)
|
| | fxsxp32.dll | 10.0.14393.0 | Microsoft Fax Transport Provider
|
| | gamebarpresencewriter.proxy.dll | 10.0.14393.2608 | GameBar Presence Writer Proxy
|
| | gamemanager32.dll | |
|
| | gamepanelexternalhook.dll | |
|
| | gameux.dll | 10.0.14393.2608 | Обозреватель игр
|
| | gameuxlegacygdfs.dll | 1.0.0.1 | Legacy GDF resource DLL
|
| | gamingtcui.dll | 10.0.14393.2457 | Windows Gaming Internal CallableUI dll
|
| | gcdef.dll | 10.0.14393.0 | Используемые по умолчанию панели игровых устройств
|
| | gdi32.dll | 10.0.14393.2608 | GDI Client DLL
|
| | gdi32full.dll | 10.0.14393.2551 | GDI Client DLL
|
| | gdiplus.dll | 10.0.14393.2608 | Microsoft GDI+
|
| | geocommon.dll | 10.0.14393.0 | Geocommon
|
| | geolocation.dll | 10.0.14393.2608 | Библиотека DLL среды выполнения географического положения
|
| | getuname.dll | 10.0.14393.0 | Unicode name Dll for UCE
|
| | glmf32.dll | 10.0.14393.0 | OpenGL Metafiling DLL
|
| | globcollationhost.dll | 10.0.14393.2608 | GlobCollationHost
|
| | globinputhost.dll | 10.0.14393.2457 | Windows Globalization Extension API for Input
|
| | glu32.dll | 10.0.14393.0 | Библиотека подпрограмм OpenGL
|
| | gmsaclient.dll | 10.0.14393.2007 | "gmsaclient.DYNLINK"
|
| | gnsdk_fp.dll | 3.10.5.5585 | Gracenote SDK component
|
| | gpapi.dll | 10.0.14393.2457 | Клиентские функции API групповой политики
|
| | gpedit.dll | 10.0.14393.2608 | GPEdit
|
| | gpprefcl.dll | 10.0.14393.2248 | Клиент предпочтений групповой политики
|
| | gpprnext.dll | 10.0.14393.0 | Групповая политика расширения принтеров
|
| | gpscript.dll | 10.0.14393.2457 | Расширение клиентского сценария
|
| | gptext.dll | 10.0.14393.0 | GPTExt
|
| | hbaapi.dll | 10.0.14393.0 | HBA API data interface dll for HBA_API_Rev_2-18_2002MAR1.doc
|
| | hcproviders.dll | 10.0.14393.0 | Поставщики компонента "Центр безопасности и обслуживания"
|
| | hdcphandler.dll | 10.0.14393.0 | Hdcp Handler DLL
|
| | helppaneproxy.dll | 10.0.14393.0 | Microsoft® Help Proxy
|
| | hevcdecoder.dll | 10.0.14393.2457 | Windows H265 Video Decoder
|
| | hgcpl.dll | 10.0.14393.2457 | Панель управления домашней группы
|
| | hhsetup.dll | 10.0.14393.2248 | Microsoft® HTML Help
|
| | hid.dll | 10.0.14393.0 | Библиотека пользователя HID
|
| | hidserv.dll | 10.0.14393.0 | Служба HID
|
| | hlink.dll | 10.0.14393.2430 | Компонент Microsoft Office 2000
|
| | hmkd.dll | 10.0.14393.2457 | Windows HMAC Key Derivation API
|
| | hnetcfg.dll | 10.0.14393.2457 | Диспетчер конфигурации домашней сети
|
| | hnetmon.dll | 10.0.14393.0 | DLL мониторинга частной сети
|
| | hrtfapo.dll | |
|
| | hsa-thunk.dll | |
|
| | httpapi.dll | 10.0.14393.1532 | HTTP Protocol Stack API
|
| | htui.dll | 10.0.14393.0 | Окна диалогов настройки цветовых полутонов
|
| | ias.dll | 10.0.14393.0 | Сервер сетевых политик (NPS)
|
| | iasacct.dll | 10.0.14393.0 | Поставщик учета NPS
|
| | iasads.dll | 10.0.14393.0 | Хранилище данных Active Directory NPS
|
| | iasdatastore.dll | 10.0.14393.0 | NPS Datastore server
|
| | iashlpr.dll | 10.0.14393.0 | Заменитель компонента NPS
|
| | iasmigplugin.dll | 10.0.14393.0 | NPS Migration DLL
|
| | iasnap.dll | 10.0.14393.0 | NPS NAP Provider
|
| | iaspolcy.dll | 10.0.14393.0 | NPS Pipeline
|
| | iasrad.dll | 10.0.14393.0 | Компонент протокола RADIUS NPS
|
| | iasrecst.dll | 10.0.14393.0 | NPS XML Datastore Access
|
| | iassam.dll | 10.0.14393.0 | NPS NT SAM Provider
|
| | iassdo.dll | 10.0.14393.0 | Компонент SDO NPS
|
| | iassvcs.dll | 10.0.14393.0 | Компонент служб NPS
|
| | iccvid.dll | 1.10.0.12 | Кодек Cinepak®
|
| | icm32.dll | 10.0.14393.953 | Microsoft Color Management Module (CMM)
|
| | icmp.dll | 10.0.14393.0 | ICMP DLL
|
| | icmui.dll | 10.0.14393.0 | Интерфейс для системы сопоставления цветов
|
| | iconcodecservice.dll | 10.0.14393.2248 | Converts a PNG part of the icon to a legacy bmp icon
|
| | icsigd.dll | 10.0.14393.0 | Свойства устройства шлюза Интернета
|
| | idctrls.dll | 10.0.14393.2608 | Управление удостоверениями
|
| | idndl.dll | 10.0.14393.0 | Downlevel DLL
|
| | idstore.dll | 10.0.14393.2457 | Identity Store
|
| | ieadvpack.dll | 11.0.14393.2007 | ADVPACK
|
| | ieapfltr.dll | 11.0.14393.2608 | Microsoft SmartScreen Filter
|
| | iedkcs32.dll | 18.0.14393.2457 | Библиотека настройки IEAK
|
| | ieframe.dll | 11.0.14393.2608 | Браузер
|
| | iepeers.dll | 11.0.14393.2155 | Peer-объекты Internet Explorer
|
| | ieproxy.dll | 11.0.14393.2007 | IE ActiveX Interface Marshaling Library
|
| | iernonce.dll | 11.0.14393.82 | Расширенная обработка RunOnce с пользовательским интерфейсом
|
| | iertutil.dll | 11.0.14393.2608 | Служебная программа времени выполнения для Internet Explorer
|
| | iesetup.dll | 11.0.14393.82 | Таблица версии IOD
|
| | iesysprep.dll | 11.0.14393.2007 | IE Sysprep Provider
|
| | ieui.dll | 11.0.14393.2007 | Подсистема графического интерфейса Internet Explorer
|
| | ifmon.dll | 10.0.14393.0 | Библиотека монитора IF
|
| | ifsutil.dll | 10.0.14393.1914 | IFS Utility DLL
|
| | ifsutilx.dll | 10.0.14393.0 | IFS Utility Extension DLL
|
| | imagehlp.dll | 10.0.14393.0 | Windows NT Image Helper
|
| | imageres.dll | 10.0.14393.0 | Windows Image Resource
|
| | imagesp1.dll | 10.0.14393.0 | Windows SP1 Image Resource
|
| | imapi.dll | 10.0.14393.0 | Библиотека Image Mastering API
|
| | imapi2.dll | 10.0.14393.2312 | IMAPI версии 2
|
| | imapi2fs.dll | 10.0.14393.1378 | Image Mastering File System Imaging API v2
|
| | imgutil.dll | 11.0.14393.2007 | IE plugin image decoder support DLL
|
| | imm32.dll | 10.0.14393.0 | Multi-User Windows IMM32 API Client DLL
|
| | indexeddbserver.dll | 10.0.14393.2608 | IndexedDb host
|
| | inetcomm.dll | 10.0.14393.2007 | Microsoft Internet Messaging API Resources
|
| | inetmib1.dll | 10.0.14393.0 | Microsoft MIB-II subagent
|
| | inetres.dll | 10.0.14393.0 | Microsoft Internet Messaging API Resources
|
| | inkanalysis.dll | 10.0.14393.2608 | InkAnalysis DLL
|
| | inkanalysislegacycom.dll | 10.0.14393.2608 | InkAnalysisLegacyCom DLL
|
| | inked.dll | 10.0.14393.2097 | Microsoft Tablet PC InkEdit Control
|
| | inkobjcore.dll | 10.0.14393.2608 | Компонент платформы рукописного ввода планшетного ПК (Microsoft)
|
| | input.dll | 10.0.14393.2608 | Библиотека DLL параметров ввода
|
| | inputinjectionbroker.dll | 10.0.14393.0 | Broker for WinRT input injection.
|
| | inputlocalemanager.dll | 10.0.14393.2608 | "InputLocaleManager.DYNLINK"
|
| | inputservice.dll | 10.0.14393.2608 | Microsoft Text InputService Dll
|
| | inputswitch.dll | 10.0.14393.0 | Переключатель ввода Microsoft Windows
|
| | inseng.dll | 11.0.14393.2007 | Программа установки
|
| | iologmsg.dll | 10.0.14393.0 | Библиотека журнала ввода/вывода
|
| | ipeloggingdictationhelper.dll | 1.0.0.1 | IPE Logging Library Helper
|
| | iphlpapi.dll | 10.0.14393.2339 | API вспомогательного приложения IP
|
| | iprop.dll | 10.0.14393.0 | OLE PropertySet Implementation
|
| | iprtprio.dll | 10.0.14393.0 | IP Routing Protocol Priority DLL
|
| | iprtrmgr.dll | 10.0.14393.1944 | Диспетчер IP-маршрутизации
|
| | ipsecsnp.dll | 10.0.14393.2608 | Оснастка диспетчера политик IP-безопасности
|
| | ipsmsnap.dll | 10.0.14393.2608 | Оснастка монитора IP-безопасности
|
| | ir32_32.dll | 10.0.14393.0 | IR32_32 WRAPPER DLL
|
| | ir32_32original.dll | 3.24.15.3 | 32-разрядный драйвер Intel Indeo(R) Video R3.2
|
| | ir41_32original.dll | 4.51.16.3 | Intel Indeo® Video 4.5
|
| | ir41_qc.dll | 10.0.14393.0 | IR41_QC WRAPPER DLL
|
| | ir41_qcoriginal.dll | 4.30.62.2 | Intel Indeo® Video Interactive Quick Compressor
|
| | ir41_qcx.dll | 10.0.14393.0 | IR41_QCX WRAPPER DLL
|
| | ir41_qcxoriginal.dll | 4.30.64.1 | Intel Indeo® Video Interactive Quick Compressor
|
| | ir50_32.dll | 10.0.14393.0 | IR50_32 WRAPPER DLL
|
| | ir50_32original.dll | 5.2562.15.55 | Intel Indeo® video 5.10
|
| | ir50_qc.dll | 10.0.14393.0 | IR50_QC WRAPPER DLL
|
| | ir50_qcoriginal.dll | 5.0.63.48 | Intel Indeo® video 5.10 Quick Compressor
|
| | ir50_qcx.dll | 10.0.14393.0 | IR50_QCX WRAPPER DLL
|
| | ir50_qcxoriginal.dll | 5.0.64.48 | Intel Indeo® video 5.10 Quick Compressor
|
| | irclass.dll | 10.0.14393.0 | Установщик класса инфракрасных устройств
|
| | iri.dll | 10.0.14393.2457 | iri
|
| | iscsicpl.dll | 5.2.3790.1830 | Приложение панели управления инициатора iSCSI
|
| | iscsidsc.dll | 10.0.14393.0 | API-интерфейс обнаружения iSCSI
|
| | iscsied.dll | 10.0.14393.0 | iSCSI Extension DLL
|
| | iscsium.dll | 10.0.14393.1532 | iSCSI Discovery api
|
| | iscsiwmi.dll | 10.0.14393.351 | MS iSCSI Initiator WMI Provider
|
| | iscsiwmiv2.dll | 10.0.14393.0 | WMI Provider for iSCSI
|
| | itircl.dll | 10.0.14393.2248 | Microsoft® InfoTech IR Local DLL
|
| | itss.dll | 10.0.14393.2515 | Microsoft® InfoTech Storage System Library
|
| | iyuv_32.dll | 10.0.14393.0 | Intel Indeo(R) Video YUV кодек
|
| | javascriptcollectionagent.dll | 11.0.14393.2457 | JavaScript Performance Collection Agent
|
| | jmcricon.dll | 1.0.0.3 | JMCR ICON DLL
|
| | joinproviderol.dll | 10.0.14393.0 | Присоединиться онлайн к DLL-библиотеке поставщика
|
| | joinutil.dll | 10.0.14393.0 | Join Utility DLL
|
| | jpmapcontrol.dll | 10.0.14393.2608 | Jupiter Map Control
|
| | jscript.dll | 5.812.10240.16384 | Microsoft ® JScript
|
| | jscript9.dll | 11.0.14393.2608 | Microsoft ® JScript
|
| | jscript9diag.dll | 11.0.14393.2608 | Microsoft ® JScript Diagnostics
|
| | jsproxy.dll | 11.0.14393.2457 | JScript Proxy Auto-Configuration
|
| | kbd101.dll | 10.0.14393.0 | JP Japanese Keyboard Layout for 101
|
| | kbd101a.dll | 10.0.14393.0 | KO Hangeul Keyboard Layout for 101 (Type A)
|
| | kbd101b.dll | 10.0.14393.0 | KO Hangeul Keyboard Layout for 101(Type B)
|
| | kbd101c.dll | 10.0.14393.0 | KO Hangeul Keyboard Layout for 101(Type C)
|
| | kbd103.dll | 10.0.14393.0 | KO Hangeul Keyboard Layout for 103
|
| | kbd106.dll | 10.0.14393.0 | JP Japanese Keyboard Layout for 106
|
| | kbd106n.dll | 10.0.14393.0 | JP Japanese Keyboard Layout for 106
|
| | kbda1.dll | 10.0.14393.0 | Arabic_English_101 Keyboard Layout
|
| | kbda2.dll | 10.0.14393.0 | Arabic_2 Keyboard Layout
|
| | kbda3.dll | 10.0.14393.0 | Arabic_French_102 Keyboard Layout
|
| | kbdal.dll | 10.0.14393.0 | Albania Keyboard Layout
|
| | kbdarme.dll | 10.0.14393.0 | Eastern Armenian Keyboard Layout
|
| | kbdarmph.dll | 10.0.14393.0 | Armenian Phonetic Keyboard Layout
|
| | kbdarmty.dll | 10.0.14393.0 | Armenian Typewriter Keyboard Layout
|
| | kbdarmw.dll | 10.0.14393.0 | Western Armenian Keyboard Layout
|
| | kbdax2.dll | 10.0.14393.0 | JP Japanese Keyboard Layout for AX2
|
| | kbdaze.dll | 10.0.14393.0 | Azerbaijan_Cyrillic Keyboard Layout
|
| | kbdazel.dll | 10.0.14393.0 | Azeri-Latin Keyboard Layout
|
| | kbdazst.dll | 10.0.14393.0 | Azerbaijani (Standard) Keyboard Layout
|
| | kbdbash.dll | 10.0.14393.0 | Bashkir Keyboard Layout
|
| | kbdbe.dll | 10.0.14393.0 | Belgian Keyboard Layout
|
| | kbdbene.dll | 10.0.14393.0 | Belgian Dutch Keyboard Layout
|
| | kbdbgph.dll | 10.0.14393.0 | Bulgarian Phonetic Keyboard Layout
|
| | kbdbgph1.dll | 10.0.14393.0 | Bulgarian (Phonetic Traditional) Keyboard Layout
|
| | kbdbhc.dll | 10.0.14393.0 | Bosnian (Cyrillic) Keyboard Layout
|
| | kbdblr.dll | 10.0.14393.0 | Belarusian Keyboard Layout
|
| | kbdbr.dll | 10.0.14393.0 | Brazilian Keyboard Layout
|
| | kbdbu.dll | 10.0.14393.0 | Bulgarian (Typewriter) Keyboard Layout
|
| | kbdbug.dll | 10.0.14393.0 | Buginese Keyboard Layout
|
| | kbdbulg.dll | 10.0.14393.0 | Bulgarian Keyboard Layout
|
| | kbdca.dll | 10.0.14393.0 | Canadian Multilingual Keyboard Layout
|
| | kbdcan.dll | 10.0.14393.0 | Canadian Multilingual Standard Keyboard Layout
|
| | kbdcher.dll | 10.0.14393.0 | Cherokee Nation Keyboard Layout
|
| | kbdcherp.dll | 10.0.14393.0 | Cherokee Phonetic Keyboard Layout
|
| | kbdcr.dll | 10.0.14393.0 | Croatian/Slovenian Keyboard Layout
|
| | kbdcz.dll | 10.0.14393.0 | Czech Keyboard Layout
|
| | kbdcz1.dll | 10.0.14393.0 | Czech_101 Keyboard Layout
|
| | kbdcz2.dll | 10.0.14393.0 | Czech_Programmer's Keyboard Layout
|
| | kbdda.dll | 10.0.14393.0 | Danish Keyboard Layout
|
| | kbddiv1.dll | 10.0.14393.0 | Divehi Phonetic Keyboard Layout
|
| | kbddiv2.dll | 10.0.14393.0 | Divehi Typewriter Keyboard Layout
|
| | kbddv.dll | 10.0.14393.0 | Dvorak US English Keyboard Layout
|
| | kbddzo.dll | 10.0.14393.0 | Dzongkha Keyboard Layout
|
| | kbdes.dll | 10.0.14393.0 | Spanish Alernate Keyboard Layout
|
| | kbdest.dll | 10.0.14393.0 | Estonia Keyboard Layout
|
| | kbdfa.dll | 10.0.14393.0 | Persian Keyboard Layout
|
| | kbdfar.dll | 10.0.14393.0 | Persian Standard Keyboard Layout
|
| | kbdfc.dll | 10.0.14393.0 | Canadian French Keyboard Layout
|
| | kbdfi.dll | 10.0.14393.0 | Finnish Keyboard Layout
|
| | kbdfi1.dll | 10.0.14393.0 | Finnish-Swedish with Sami Keyboard Layout
|
| | kbdfo.dll | 10.0.14393.0 | F?roese Keyboard Layout
|
| | kbdfr.dll | 10.0.14393.0 | French Keyboard Layout
|
| | kbdfthrk.dll | 10.0.14393.0 | Futhark Keyboard Layout
|
| | kbdgae.dll | 10.0.14393.0 | Scottish Gaelic (United Kingdom) Keyboard Layout
|
| | kbdgeo.dll | 10.0.14393.0 | Georgian Keyboard Layout
|
| | kbdgeoer.dll | 10.0.14393.0 | Georgian (Ergonomic) Keyboard Layout
|
| | kbdgeome.dll | 10.0.14393.0 | Georgian (MES) Keyboard Layout
|
| | kbdgeooa.dll | 10.0.14393.0 | Georgian (Old Alphabets) Keyboard Layout
|
| | kbdgeoqw.dll | 10.0.14393.0 | Georgian (QWERTY) Keyboard Layout
|
| | kbdgkl.dll | 10.0.14393.0 | Greek_Latin Keyboard Layout
|
| | kbdgn.dll | 10.0.14393.0 | Guarani Keyboard Layout
|
| | kbdgr.dll | 10.0.14393.0 | German Keyboard Layout
|
| | kbdgr1.dll | 10.0.14393.0 | German_IBM Keyboard Layout
|
| | kbdgrlnd.dll | 10.0.14393.0 | Greenlandic Keyboard Layout
|
| | kbdgthc.dll | 10.0.14393.0 | Gothic Keyboard Layout
|
| | kbdhau.dll | 10.0.14393.0 | Hausa Keyboard Layout
|
| | kbdhaw.dll | 10.0.14393.0 | Hawaiian Keyboard Layout
|
| | kbdhe.dll | 10.0.14393.0 | Greek Keyboard Layout
|
| | kbdhe220.dll | 10.0.14393.0 | Greek IBM 220 Keyboard Layout
|
| | kbdhe319.dll | 10.0.14393.0 | Greek IBM 319 Keyboard Layout
|
| | kbdheb.dll | 10.0.14393.0 | KBDHEB Keyboard Layout
|
| | kbdhebl3.dll | 10.0.14393.0 | Hebrew Standard Keyboard Layout
|
| | kbdhela2.dll | 10.0.14393.0 | Greek IBM 220 Latin Keyboard Layout
|
| | kbdhela3.dll | 10.0.14393.0 | Greek IBM 319 Latin Keyboard Layout
|
| | kbdhept.dll | 10.0.14393.0 | Greek_Polytonic Keyboard Layout
|
| | kbdhu.dll | 10.0.14393.0 | Hungarian Keyboard Layout
|
| | kbdhu1.dll | 10.0.14393.0 | Hungarian 101-key Keyboard Layout
|
| | kbdibm02.dll | 10.0.14393.0 | JP Japanese Keyboard Layout for IBM 5576-002/003
|
| | kbdibo.dll | 10.0.14393.0 | Igbo Keyboard Layout
|
| | kbdic.dll | 10.0.14393.0 | Icelandic Keyboard Layout
|
| | kbdinasa.dll | 10.0.14393.0 | Assamese (Inscript) Keyboard Layout
|
| | kbdinbe1.dll | 10.0.14393.0 | Bengali - Inscript (Legacy) Keyboard Layout
|
| | kbdinbe2.dll | 10.0.14393.0 | Bengali (Inscript) Keyboard Layout
|
| | kbdinben.dll | 10.0.14393.0 | Bengali Keyboard Layout
|
| | kbdindev.dll | 10.0.14393.0 | Devanagari Keyboard Layout
|
| | kbdinen.dll | 10.0.14393.0 | English (India) Keyboard Layout
|
| | kbdinguj.dll | 10.0.14393.0 | Gujarati Keyboard Layout
|
| | kbdinhin.dll | 10.0.14393.0 | Hindi Keyboard Layout
|
| | kbdinkan.dll | 10.0.14393.0 | Kannada Keyboard Layout
|
| | kbdinmal.dll | 10.0.14393.0 | Malayalam Keyboard Layout Keyboard Layout
|
| | kbdinmar.dll | 10.0.14393.0 | Marathi Keyboard Layout
|
| | kbdinori.dll | 10.0.14393.0 | Odia Keyboard Layout
|
| | kbdinpun.dll | 10.0.14393.0 | Punjabi/Gurmukhi Keyboard Layout
|
| | kbdintam.dll | 10.0.14393.0 | Tamil Keyboard Layout
|
| | kbdintel.dll | 10.0.14393.0 | Telugu Keyboard Layout
|
| | kbdinuk2.dll | 10.0.14393.0 | Inuktitut Naqittaut Keyboard Layout
|
| | kbdir.dll | 10.0.14393.0 | Irish Keyboard Layout
|
| | kbdit.dll | 10.0.14393.0 | Italian Keyboard Layout
|
| | kbdit142.dll | 10.0.14393.0 | Italian 142 Keyboard Layout
|
| | kbdiulat.dll | 10.0.14393.0 | Inuktitut Latin Keyboard Layout
|
| | kbdjav.dll | 10.0.14393.0 | Javanese Keyboard Layout
|
| | kbdjpn.dll | 10.0.14393.0 | JP Japanese Keyboard Layout Stub driver
|
| | kbdkaz.dll | 10.0.14393.0 | Kazak_Cyrillic Keyboard Layout
|
| | kbdkhmr.dll | 10.0.14393.0 | Cambodian Standard Keyboard Layout
|
| | kbdkni.dll | 10.0.14393.0 | Khmer (NIDA) Keyboard Layout
|
| | kbdkor.dll | 10.0.14393.0 | KO Hangeul Keyboard Layout Stub driver
|
| | kbdkurd.dll | 10.0.14393.0 | Central Kurdish Keyboard Layout
|
| | kbdkyr.dll | 10.0.14393.0 | Kyrgyz Keyboard Layout
|
| | kbdla.dll | 10.0.14393.0 | Latin-American Spanish Keyboard Layout
|
| | kbdlao.dll | 10.0.14393.0 | Lao Standard Keyboard Layout
|
| | kbdlisub.dll | 10.0.14393.0 | Lisu Basic Keyboard Layout
|
| | kbdlisus.dll | 10.0.14393.0 | Lisu Standard Keyboard Layout
|
| | kbdlk41a.dll | 10.0.14393.0 | DEC LK411-AJ Keyboard Layout
|
| | kbdlt.dll | 10.0.14393.0 | Lithuania Keyboard Layout
|
| | kbdlt1.dll | 10.0.14393.0 | Lithuanian Keyboard Layout
|
| | kbdlt2.dll | 10.0.14393.0 | Lithuanian Standard Keyboard Layout
|
| | kbdlv.dll | 10.0.14393.0 | Latvia Keyboard Layout
|
| | kbdlv1.dll | 10.0.14393.0 | Latvia-QWERTY Keyboard Layout
|
| | kbdlvst.dll | 10.0.14393.0 | Latvian (Standard) Keyboard Layout
|
| | kbdmac.dll | 10.0.14393.0 | Macedonian (FYROM) Keyboard Layout
|
| | kbdmacst.dll | 10.0.14393.0 | Macedonian (FYROM) - Standard Keyboard Layout
|
| | kbdmaori.dll | 10.0.14393.0 | Maori Keyboard Layout
|
| | kbdmlt47.dll | 10.0.14393.0 | Maltese 47-key Keyboard Layout
|
| | kbdmlt48.dll | 10.0.14393.0 | Maltese 48-key Keyboard Layout
|
| | kbdmon.dll | 10.0.14393.0 | Mongolian Keyboard Layout
|
| | kbdmonmo.dll | 10.0.14393.0 | Mongolian (Mongolian Script) Keyboard Layout
|
| | kbdmonst.dll | 10.0.14393.0 | Traditional Mongolian (Standard) Keyboard Layout
|
| | kbdmyan.dll | 10.0.14393.0 | Myanmar Keyboard Layout
|
| | kbdne.dll | 10.0.14393.0 | Dutch Keyboard Layout
|
| | kbdnec.dll | 10.0.14393.0 | JP Japanese Keyboard Layout for (NEC PC-9800)
|
| | kbdnec95.dll | 10.0.14393.0 | JP Japanese Keyboard Layout for (NEC PC-9800 Windows 95)
|
| | kbdnecat.dll | 10.0.14393.0 | JP Japanese Keyboard Layout for (NEC PC-9800 on PC98-NX)
|
| | kbdnecnt.dll | 10.0.14393.0 | JP Japanese NEC PC-9800 Keyboard Layout
|
| | kbdnepr.dll | 10.0.14393.0 | Nepali Keyboard Layout
|
| | kbdnko.dll | 10.0.14393.0 | N'Ko Keyboard Layout
|
| | kbdno.dll | 10.0.14393.0 | Norwegian Keyboard Layout
|
| | kbdno1.dll | 10.0.14393.0 | Norwegian with Sami Keyboard Layout
|
| | kbdnso.dll | 10.0.14393.0 | Sesotho sa Leboa Keyboard Layout
|
| | kbdntl.dll | 10.0.14393.0 | New Tai Leu Keyboard Layout
|
| | kbdogham.dll | 10.0.14393.0 | Ogham Keyboard Layout
|
| | kbdolch.dll | 10.0.14393.0 | Ol Chiki Keyboard Layout
|
| | kbdoldit.dll | 10.0.14393.0 | Old Italic Keyboard Layout
|
| | kbdosm.dll | 10.0.14393.0 | Osmanya Keyboard Layout
|
| | kbdpash.dll | 10.0.14393.0 | Pashto (Afghanistan) Keyboard Layout
|
| | kbdphags.dll | 10.0.14393.0 | Phags-pa Keyboard Layout
|
| | kbdpl.dll | 10.0.14393.0 | Polish Keyboard Layout
|
| | kbdpl1.dll | 10.0.14393.0 | Polish Programmer's Keyboard Layout
|
| | kbdpo.dll | 10.0.14393.0 | Portuguese Keyboard Layout
|
| | kbdro.dll | 10.0.14393.0 | Romanian (Legacy) Keyboard Layout
|
| | kbdropr.dll | 10.0.14393.0 | Romanian (Programmers) Keyboard Layout
|
| | kbdrost.dll | 10.0.14393.0 | Romanian (Standard) Keyboard Layout
|
| | kbdru.dll | 10.0.14393.0 | Russian Keyboard Layout
|
| | kbdru1.dll | 10.0.14393.0 | Russia(Typewriter) Keyboard Layout
|
| | kbdrum.dll | 10.0.14393.0 | Russian - Mnemonic Keyboard Layout
|
| | kbdsf.dll | 10.0.14393.0 | Swiss French Keyboard Layout
|
| | kbdsg.dll | 10.0.14393.0 | Swiss German Keyboard Layout
|
| | kbdsl.dll | 10.0.14393.0 | Slovak Keyboard Layout
|
| | kbdsl1.dll | 10.0.14393.0 | Slovak(QWERTY) Keyboard Layout
|
| | kbdsmsfi.dll | 10.0.14393.0 | Sami Extended Finland-Sweden Keyboard Layout
|
| | kbdsmsno.dll | 10.0.14393.0 | Sami Extended Norway Keyboard Layout
|
| | kbdsn1.dll | 10.0.14393.0 | Sinhala Keyboard Layout
|
| | kbdsora.dll | 10.0.14393.0 | Sora Keyboard Layout
|
| | kbdsorex.dll | 10.0.14393.0 | Sorbian Extended Keyboard Layout
|
| | kbdsors1.dll | 10.0.14393.0 | Sorbian Standard Keyboard Layout
|
| | kbdsorst.dll | 10.0.14393.0 | Sorbian Standard (Legacy) Keyboard Layout
|
| | kbdsp.dll | 10.0.14393.0 | Spanish Keyboard Layout
|
| | kbdsw.dll | 10.0.14393.0 | Swedish Keyboard Layout
|
| | kbdsw09.dll | 10.0.14393.0 | Sinhala - Wij 9 Keyboard Layout
|
| | kbdsyr1.dll | 10.0.14393.0 | Syriac Standard Keyboard Layout
|
| | kbdsyr2.dll | 10.0.14393.0 | Syriac Phoenetic Keyboard Layout
|
| | kbdtaile.dll | 10.0.14393.0 | Tai Le Keyboard Layout
|
| | kbdtajik.dll | 10.0.14393.0 | Tajik Keyboard Layout
|
| | kbdtat.dll | 10.0.14393.0 | Tatar (Legacy) Keyboard Layout
|
| | kbdth0.dll | 10.0.14393.0 | Thai Kedmanee Keyboard Layout
|
| | kbdth1.dll | 10.0.14393.0 | Thai Pattachote Keyboard Layout
|
| | kbdth2.dll | 10.0.14393.0 | Thai Kedmanee (non-ShiftLock) Keyboard Layout
|
| | kbdth3.dll | 10.0.14393.0 | Thai Pattachote (non-ShiftLock) Keyboard Layout
|
| | kbdtifi.dll | 10.0.14393.0 | Tifinagh (Basic) Keyboard Layout
|
| | kbdtifi2.dll | 10.0.14393.0 | Tifinagh (Extended) Keyboard Layout
|
| | kbdtiprc.dll | 10.0.14393.0 | Tibetan (PRC) Keyboard Layout
|
| | kbdtiprd.dll | 10.0.14393.0 | Tibetan (PRC) - Updated Keyboard Layout
|
| | kbdtt102.dll | 10.0.14393.0 | Tatar Keyboard Layout
|
| | kbdtuf.dll | 10.0.14393.0 | Turkish F Keyboard Layout
|
| | kbdtuq.dll | 10.0.14393.0 | Turkish Q Keyboard Layout
|
| | kbdturme.dll | 10.0.14393.0 | Turkmen Keyboard Layout
|
| | kbdtzm.dll | 10.0.14393.0 | Central Atlas Tamazight Keyboard Layout
|
| | kbdughr.dll | 10.0.14393.0 | Uyghur (Legacy) Keyboard Layout
|
| | kbdughr1.dll | 10.0.14393.0 | Uyghur Keyboard Layout
|
| | kbduk.dll | 10.0.14393.0 | United Kingdom Keyboard Layout
|
| | kbdukx.dll | 10.0.14393.0 | United Kingdom Extended Keyboard Layout
|
| | kbdur.dll | 10.0.14393.0 | Ukrainian Keyboard Layout
|
| | kbdur1.dll | 10.0.14393.0 | Ukrainian (Enhanced) Keyboard Layout
|
| | kbdurdu.dll | 10.0.14393.0 | Urdu Keyboard Layout
|
| | kbdus.dll | 10.0.14393.0 | United States Keyboard Layout
|
| | kbdusa.dll | 10.0.14393.0 | US IBM Arabic 238_L Keyboard Layout
|
| | kbdusl.dll | 10.0.14393.0 | Dvorak Left-Hand US English Keyboard Layout
|
| | kbdusr.dll | 10.0.14393.0 | Dvorak Right-Hand US English Keyboard Layout
|
| | kbdusx.dll | 10.0.14393.0 | US Multinational Keyboard Layout
|
| | kbduzb.dll | 10.0.14393.0 | Uzbek_Cyrillic Keyboard Layout
|
| | kbdvntc.dll | 10.0.14393.0 | Vietnamese Keyboard Layout
|
| | kbdwol.dll | 10.0.14393.0 | Wolof Keyboard Layout
|
| | kbdyak.dll | 10.0.14393.0 | Sakha - Russia Keyboard Layout
|
| | kbdyba.dll | 10.0.14393.0 | Yoruba Keyboard Layout
|
| | kbdycc.dll | 10.0.14393.0 | Serbian (Cyrillic) Keyboard Layout
|
| | kbdycl.dll | 10.0.14393.0 | Serbian (Latin) Keyboard Layout
|
| | kerbclientshared.dll | 10.0.14393.0 | Kerberos Client Shared Functionality
|
| | kerberos.dll | 10.0.14393.2515 | Пакет безопасности Kerberos
|
| | kernel.appcore.dll | 10.0.14393.2312 | AppModel API Host
|
| | kernel32.dll | 10.0.14393.2608 | Библиотека клиента Windows NT BASE API
|
| | kernelbase.dll | 10.0.14393.2608 | Библиотека клиента Windows NT BASE API
|
| | keyiso.dll | 10.0.14393.2457 | Служба изоляции ключей CNG
|
| | keymgr.dll | 10.0.14393.0 | Сохранение имен пользователей и паролей
|
| | ksuser.dll | 10.0.14393.0 | User CSA Library
|
| | ktmw32.dll | 10.0.14393.0 | Windows KTM Win32 Client DLL
|
| | l2gpstore.dll | 10.0.14393.1480 | Policy Storage dll
|
| | l2nacp.dll | 10.0.14393.0 | Поставщик учетных данных Onex Windows
|
| | l2sechc.dll | 10.0.14393.2457 | Классы модуля поддержки диагностики безопасности уровня 2
|
| | laprxy.dll | 12.0.14393.0 | Windows Media Logagent Proxy
|
| | licensemanager.dll | 10.0.14393.2608 | LicenseManager
|
| | licensemanagerapi.dll | 10.0.14393.206 | "LicenseManagerApi.DYNLINK"
|
| | licensingdiagspp.dll | 10.0.14393.0 | Licensing Diagnostics SPP Plugin
|
| | licmgr10.dll | 11.0.14393.2007 | Библиотека (DLL) ресурсов диспетчера лицензий Microsoft®
|
| | linkinfo.dll | 10.0.14393.0 | Windows Volume Tracking
|
| | loadperf.dll | 10.0.14393.0 | Загрузка и выгрузка счетчиков производительности
|
| | localsec.dll | 10.0.14393.0 | Оснастка MMC "Локальные пользователи и группы"
|
| | locationapi.dll | 10.0.14393.1198 | Microsoft Windows Location API
|
| | locationframeworkinternalps.dll | 10.0.14393.2608 | Windows Geolocation Framework Internal PS
|
| | locationframeworkps.dll | 10.0.14393.2608 | Windows Geolocation Framework PS
|
| | lockappbroker.dll | 10.0.14393.2608 | Библиотека DLL брокера приложения "Блокировка" Windows
|
| | loghours.dll | 10.0.14393.0 | Диалог расписания
|
| | logoncli.dll | 10.0.14393.2007 | Net Logon Client DLL
|
| | logoncontroller.dll | 10.0.14393.2608 | Контроллер взаимодействия с пользователем при входе
|
| | lpk.dll | 10.0.14393.0 | Language Pack
|
| | lsmproxy.dll | 10.0.14393.0 | LSM interfaces proxy Dll
|
| | luainstall.dll | 10.0.14393.0 | Lua manifest install
|
| | lz32.dll | 5.0.1.1 | LZ Expand/Compress API DLL
|
| | magnification.dll | 10.0.14393.0 | Интерфейс API увеличения (Майкрософт)
|
| | mantle32.dll | 9.1.10.99 | Mantle loader
|
| | mantleaxl32.dll | 9.1.10.99 | Mantle extension library
|
| | mapconfiguration.dll | 10.0.14393.953 | MapConfiguration
|
| | mapcontrolcore.dll | 10.0.14393.2608 | Map Control Core
|
| | mapcontrolstringsres.dll | 10.0.14393.187 | Строки ресурса элементов управления карты
|
| | mapgeocoder.dll | 10.0.14393.2608 | Maps Geocoder
|
| | mapi32.dll | 1.0.2536.0 | Расширенный MAPI 1.0 для Windows NT
|
| | mapistub.dll | 1.0.2536.0 | Расширенный MAPI 1.0 для Windows NT
|
| | maprouter.dll | 10.0.14393.2608 | Maps Router
|
| | mapsbtsvc.dll | 10.0.14393.2608 | Maps Background Transfer Service
|
| | mbaeapi.dll | 10.0.14393.2608 | API учетных записей высокоскоростной мобильной сети
|
| | mbaeapipublic.dll | 10.0.14393.2608 | Mobile Broadband Account API
|
| | mbsmsapi.dll | 10.0.14393.2608 | Microsoft Windows Mobile Broadband SMS API
|
| | mbussdapi.dll | 10.0.14393.0 | Microsoft Windows Mobile Broadband USSD API
|
| | mccsengineshared.dll | 10.0.14393.2457 | Utilies shared among OneSync engines
|
| | mciavi32.dll | 10.0.14393.0 | Драйвер MCI Video для Windows
|
| | mcicda.dll | 10.0.14393.0 | Драйвер MCI для устройств cdaudio
|
| | mciqtz32.dll | 10.0.14393.0 | Драйвер MCI DirectShow
|
| | mciseq.dll | 10.0.14393.0 | Драйвер MCI для секвенсора MIDI
|
| | mciwave.dll | 10.0.14393.0 | Драйвер MCI для устройств звукозаписи
|
| | mcrecvsrc.dll | 10.0.14393.2608 | Miracast Media Foundation Source DLL
|
| | mdminst.dll | 10.0.14393.2457 | Установщик модемов
|
| | mdmregistration.dll | 10.0.14393.576 | MDM Registration DLL
|
| | messagingdatamodel2.dll | 10.0.14393.0 | MessagingDataModel2
|
| | mf.dll | 10.0.14393.2312 | Библиотека DLL Media Foundation
|
| | mf3216.dll | 10.0.14393.2485 | 32-bit to 16-bit Metafile Conversion DLL
|
| | mfaacenc.dll | 10.0.14393.0 | Media Foundation AAC Encoder
|
| | mfasfsrcsnk.dll | 10.0.14393.2608 | Media Foundation ASF Source and Sink DLL
|
| | mfaudiocnv.dll | 10.0.14393.479 | Media Foundation Audio Converter DLL
|
| | mfc100.dll | 10.0.40219.473 | MFCDLL Shared Library - Retail Version
|
| | mfc100chs.dll | 10.0.40219.473 | MFC Language Specific Resources
|
| | mfc100cht.dll | 10.0.40219.473 | MFC Language Specific Resources
|
| | mfc100deu.dll | 10.0.40219.473 | MFC Language Specific Resources
|
| | mfc100enu.dll | 10.0.40219.473 | MFC Language Specific Resources
|
| | mfc100esn.dll | 10.0.40219.473 | MFC Language Specific Resources
|
| | mfc100fra.dll | 10.0.40219.473 | MFC Language Specific Resources
|
| | mfc100ita.dll | 10.0.40219.473 | MFC Language Specific Resources
|
| | mfc100jpn.dll | 10.0.40219.473 | MFC Language Specific Resources
|
| | mfc100kor.dll | 10.0.40219.473 | MFC Language Specific Resources
|
| | mfc100rus.dll | 10.0.40219.473 | MFC Language Specific Resources
|
| | mfc100u.dll | 10.0.40219.473 | MFCDLL Shared Library - Retail Version
|
| | mfc110.dll | 11.0.60610.1 | MFCDLL Shared Library - Retail Version
|
| | mfc110chs.dll | 11.0.60610.1 | MFC Language Specific Resources
|
| | mfc110cht.dll | 11.0.60610.1 | MFC Language Specific Resources
|
| | mfc110deu.dll | 11.0.60610.1 | MFC Language Specific Resources
|
| | mfc110enu.dll | 11.0.60610.1 | MFC Language Specific Resources
|
| | mfc110esn.dll | 11.0.60610.1 | MFC Language Specific Resources
|
| | mfc110fra.dll | 11.0.60610.1 | MFC Language Specific Resources
|
| | mfc110ita.dll | 11.0.60610.1 | MFC Language Specific Resources
|
| | mfc110jpn.dll | 11.0.60610.1 | MFC Language Specific Resources
|
| | mfc110kor.dll | 11.0.60610.1 | MFC Language Specific Resources
|
| | mfc110rus.dll | 11.0.60610.1 | MFC Language Specific Resources
|
| | mfc110u.dll | 11.0.60610.1 | MFCDLL Shared Library - Retail Version
|
| | mfc120.dll | 12.0.40664.0 | MFCDLL Shared Library - Retail Version
|
| | mfc120chs.dll | 12.0.40664.0 | MFC Language Specific Resources
|
| | mfc120cht.dll | 12.0.40664.0 | MFC Language Specific Resources
|
| | mfc120deu.dll | 12.0.40664.0 | MFC Language Specific Resources
|
| | mfc120enu.dll | 12.0.40664.0 | MFC Language Specific Resources
|
| | mfc120esn.dll | 12.0.40664.0 | MFC Language Specific Resources
|
| | mfc120fra.dll | 12.0.40664.0 | MFC Language Specific Resources
|
| | mfc120ita.dll | 12.0.40664.0 | MFC Language Specific Resources
|
| | mfc120jpn.dll | 12.0.40664.0 | MFC Language Specific Resources
|
| | mfc120kor.dll | 12.0.40664.0 | MFC Language Specific Resources
|
| | mfc120rus.dll | 12.0.40664.0 | MFC Language Specific Resources
|
| | mfc120u.dll | 12.0.40664.0 | MFCDLL Shared Library - Retail Version
|
| | mfc140.dll | 14.14.26429.4 | MFCDLL Shared Library - Retail Version
|
| | mfc140chs.dll | 14.14.26429.4 | MFC Language Specific Resources
|
| | mfc140cht.dll | 14.14.26429.4 | MFC Language Specific Resources
|
| | mfc140deu.dll | 14.14.26429.4 | MFC Language Specific Resources
|
| | mfc140enu.dll | 14.14.26429.4 | MFC Language Specific Resources
|
| | mfc140esn.dll | 14.14.26429.4 | MFC Language Specific Resources
|
| | mfc140fra.dll | 14.14.26429.4 | MFC Language Specific Resources
|
| | mfc140ita.dll | 14.14.26429.4 | MFC Language Specific Resources
|
| | mfc140jpn.dll | 14.14.26429.4 | MFC Language Specific Resources
|
| | mfc140kor.dll | 14.14.26429.4 | MFC Language Specific Resources
|
| | mfc140rus.dll | 14.14.26429.4 | MFC Language Specific Resources
|
| | mfc140u.dll | 14.14.26429.4 | MFCDLL Shared Library - Retail Version
|
| | mfc40.dll | 4.1.0.6140 | Общая библиотека MFCDLL - розничная версия
|
| | mfc40u.dll | 4.1.0.6140 | Общая библиотека MFCDLL - розничная версия
|
| | mfc42.dll | 6.6.8063.0 | Общая библиотека MFCDLL - розничная версия
|
| | mfc42u.dll | 6.6.8063.0 | Общая библиотека MFCDLL - розничная версия
|
| | mfcaptureengine.dll | 10.0.14393.2608 | Библиотека DLL Media Foundation CaptureEngine
|
| | mfcm100.dll | 10.0.40219.473 | MFC Managed Library - Retail Version
|
| | mfcm100u.dll | 10.0.40219.473 | MFC Managed Library - Retail Version
|
| | mfcm110.dll | 11.0.60610.1 | MFC Managed Library - Retail Version
|
| | mfcm110u.dll | 11.0.60610.1 | MFC Managed Library - Retail Version
|
| | mfcm120.dll | 12.0.40664.0 | MFC Managed Library - Retail Version
|
| | mfcm120u.dll | 12.0.40664.0 | MFC Managed Library - Retail Version
|
| | mfcm140.dll | 14.14.26429.4 | MFC Managed Library - Retail Version
|
| | mfcm140u.dll | 14.14.26429.4 | MFC Managed Library - Retail Version
|
| | mfcore.dll | 10.0.14393.2608 | Media Foundation Core DLL
|
| | mfcsubs.dll | 2001.12.10941.16384 | COM+
|
| | mfds.dll | 10.0.14393.2608 | Media Foundation Direct Show wrapper DLL
|
| | mfdvdec.dll | 10.0.14393.0 | Media Foundation DV Decoder
|
| | mferror.dll | 10.0.14393.0 | Библиотека DLL ошибок Media Foundation
|
| | mfh263enc.dll | 10.0.14393.0 | Media Foundation h263 Encoder
|
| | mfh264enc.dll | 10.0.14393.2248 | Media Foundation H264 Encoder
|
| | mfh265enc.dll | 10.0.14393.2608 | Media Foundation H265 Encoder
|
| | mfksproxy.dll | 10.0.14393.2273 | Dshow MF Bridge DLL DLL
|
| | mfmediaengine.dll | 10.0.14393.2608 | Media Foundation Media Engine DLL
|
| | mfmjpegdec.dll | 10.0.14393.1066 | Media Foundation MJPEG Decoder
|
| | mfmkvsrcsnk.dll | 10.0.14393.2608 | Media Foundation MKV Media Source and Sink DLL
|
| | mfmp4srcsnk.dll | 10.0.14393.2312 | Библиотека DLL источника и приемника MPEG4 Media Foundation
|
| | mfmpeg2srcsnk.dll | 10.0.14393.2608 | Media Foundation MPEG2 Source and Sink DLL
|
| | mfnetcore.dll | 10.0.14393.2608 | Media Foundation Net Core DLL
|
| | mfnetsrc.dll | 10.0.14393.2608 | Media Foundation Net Source DLL
|
| | mfperfhelper.dll | 10.0.14393.0 | MFPerf DLL
|
| | mfplat.dll | 10.0.14393.2608 | Media Foundation Platform DLL
|
| | mfplay.dll | 10.0.14393.2608 | Media Foundation Playback API DLL
|
| | mfps.dll | 10.0.14393.2608 | Media Foundation Proxy DLL
|
| | mfreadwrite.dll | 10.0.14393.2608 | Media Foundation ReadWrite DLL
|
| | mfsensorgroup.dll | 10.0.14393.2608 | Media Foundation Sensor Group DLL
|
| | mfsrcsnk.dll | 10.0.14393.2608 | Media Foundation Source and Sink DLL
|
| | mfsvr.dll | 10.0.14393.2608 | Media Foundation Simple Video Renderer DLL
|
| | mftranscode.dll | 10.0.14393.1378 | Media Foundation Transcode DLL
|
| | mfvdsp.dll | 10.0.14393.0 | Windows Media Foundation Video DSP Components
|
| | mfvfw.dll | 10.0.14393.0 | MF VFW MFT
|
| | mfwmaaec.dll | 10.0.14393.0 | Windows Media Audio AEC for Media Foundation
|
| | mgmtapi.dll | 10.0.14393.1794 | Microsoft SNMP Manager API (uses WinSNMP)
|
| | mi.dll | 10.0.14393.0 | Management Infrastructure
|
| | mibincodec.dll | 10.0.14393.0 | Management Infrastructure binary codec component
|
| | microsoft.management.infrastructure.native.unmanaged.dll | 10.0.14393.0 | Microsoft.Management.Infrastructure.Native.Unmanaged.dll
|
| | microsoft.uev.appagent.dll | 10.0.14393.2457 | Библиотека DLL Microsoft.Uev.AppAgent
|
| | microsoft.uev.office2010customactions.dll | 10.0.14393.2457 | Microsoft.Uev.Office2010CustomActions DLL
|
| | microsoft.uev.office2013customactions.dll | 10.0.14393.2457 | Microsoft.Uev.Office2013CustomActions DLL
|
| | microsoftaccountextension.dll | 10.0.14393.0 | Microsoft Account Extension DLL
|
| | microsoftaccounttokenprovider.dll | 10.0.14393.0 | Microsoft® Account Token Provider
|
| | microsoft-windows-mapcontrols.dll | 10.0.14393.187 | Map Event Resources
|
| | microsoft-windows-moshost.dll | 10.0.14393.187 | MosHost Event Resources
|
| | microsoft-windows-mostrace.dll | 10.0.14393.187 | MOS Event Resources
|
| | midimap.dll | 10.0.14393.0 | Microsoft MIDI Mapper
|
| | migisol.dll | 10.0.14393.479 | Migration System Isolation Layer
|
| | miguiresource.dll | 10.0.14393.0 | Ресурсы MIG wini32
|
| | mimefilt.dll | 2008.0.14393.0 | Фильтр MIME
|
| | mimofcodec.dll | 10.0.14393.0 | Компонент MOF-кодека инфраструктуры управления
|
| | minstoreevents.dll | 10.0.14393.0 | Minstore Event Resource
|
| | mintdh.dll | 10.0.14393.0 | Вспомогательная библиотека трассировки событий
|
| | miracastreceiver.dll | 10.0.14393.2608 | API приемника Miracast
|
| | mirrordrvcompat.dll | 10.0.14393.0 | Mirror Driver Compatibility Helper
|
| | mispace.dll | 10.0.14393.2608 | Storage Management Provider for Spaces
|
| | miutils.dll | 10.0.14393.0 | Инфраструктура управления
|
| | mlang.dll | 10.0.14393.2457 | Библиотека DLL многоязыковой поддержки
|
| | mmcbase.dll | 10.0.14393.2608 | Базовая библиотека DLL MMC
|
| | mmci.dll | 10.0.14393.0 | Установщик класса носителя
|
| | mmcico.dll | 10.0.14393.0 | Media class co-installer
|
| | mmcndmgr.dll | 10.0.14393.2608 | Библиотека диспетчера узлов MMC
|
| | mmcshext.dll | 10.0.14393.2608 | MMC Shell Extension DLL
|
| | mmdevapi.dll | 10.0.14393.2608 | MMDevice API
|
| | mmres.dll | 10.0.14393.0 | Общие аудиоресурсы
|
| | modemui.dll | 10.0.14393.0 | Свойства модема Windows
|
| | moricons.dll | 10.0.14393.0 | Windows NT Setup Icon Resources Library
|
| | mos.dll | 10.0.14393.2608 | mos
|
| | moshostclient.dll | 10.0.14393.187 | MosHostClient
|
| | mosresource.dll | 10.0.14393.187 | Mos resource
|
| | mosstorage.dll | 10.0.14393.2608 | MosStorage
|
| | mp3dmod.dll | 10.0.14393.0 | Microsoft MP3 Decoder DMO
|
| | mp43decd.dll | 10.0.14393.0 | Windows Media MPEG-4 Video Decoder
|
| | mp4sdecd.dll | 10.0.14393.2248 | Windows Media MPEG-4 S Video Decoder
|
| | mpg4decd.dll | 10.0.14393.0 | Windows Media MPEG-4 Video Decoder
|
| | mpr.dll | 10.0.14393.1613 | Библиотека маршрутизации для нескольких служб доступа
|
| | mprapi.dll | 10.0.14393.206 | Windows NT MP Router Administration DLL
|
| | mprddm.dll | 10.0.14393.2608 | Администратор диспетчера вызовов по требованию
|
| | mprdim.dll | 10.0.14393.206 | Диспетчер динамического интерфейса
|
| | mprext.dll | 10.0.14393.0 | Библиотека DLL расширения маршрутизации для нескольких поставщиков
|
| | mprmsg.dll | 10.0.14393.0 | Библиотека (DLL) сообщений службы мультипротокольного маршрутизатора
|
| | mrmcorer.dll | 10.0.14393.2608 | Microsoft Windows MRM
|
| | mrmindexer.dll | 10.0.14393.2608 | Microsoft Windows MRM
|
| | mrt_map.dll | 1.0.24120.0 | Microsoft .NET Native Error Reporting Helper
|
| | mrt100.dll | 1.0.24120.0 | Microsoft .NET Native Runtime
|
| | ms3dthumbnailprovider.dll | 10.0.14393.0 | 3MF Metadata Handler
|
| | msaatext.dll | 2.0.10413.0 | Active Accessibility text support
|
| | msac3enc.dll | 10.0.14393.206 | Microsoft AC-3 Encoder
|
| | msacm32.dll | 10.0.14393.0 | Фильтр диспетчера аудиосжатия Microsoft
|
| | msadce.dll | 10.0.14393.2608 | OLE DB Cursor Engine
|
| | msadcer.dll | 10.0.14393.0 | OLE DB Cursor Engine Resources
|
| | msadco.dll | 10.0.14393.0 | Remote Data Services Data Control
|
| | msadcor.dll | 10.0.14393.0 | Remote Data Services Data Control Resources
|
| | msadds.dll | 10.0.14393.0 | OLE DB Data Shape Provider
|
| | msaddsr.dll | 10.0.14393.0 | OLE DB Data Shape Provider Resources
|
| | msader15.dll | 10.0.14393.0 | ActiveX Data Objects Resources
|
| | msado15.dll | 10.0.14393.2608 | ActiveX Data Objects
|
| | msadomd.dll | 10.0.14393.2608 | ActiveX Data Objects (Multi-Dimensional)
|
| | msador15.dll | 10.0.14393.0 | Microsoft ActiveX Data Objects Recordset
|
| | msadox.dll | 10.0.14393.2068 | ActiveX Data Objects Extensions
|
| | msadrh15.dll | 10.0.14393.0 | ActiveX Data Objects Rowset Helper
|
| | msafd.dll | 10.0.14393.0 | Microsoft Windows Sockets 2.0 Service Provider
|
| | msajapi.dll | 10.0.14393.187 | AllJoyn API Library
|
| | msalacdecoder.dll | 10.0.14393.0 | Media Foundation ALAC Decoder
|
| | msalacencoder.dll | 10.0.14393.0 | Media Foundation ALAC Encoder
|
| | msamrnbdecoder.dll | 10.0.14393.0 | AMR Narrowband Decoder DLL
|
| | msamrnbencoder.dll | 10.0.14393.0 | AMR Narrowband Encoder DLL
|
| | msamrnbsink.dll | 10.0.14393.0 | AMR Narrowband Sink DLL
|
| | msamrnbsource.dll | 10.0.14393.0 | AMR Narrowband Source DLL
|
| | msasn1.dll | 10.0.14393.0 | ASN.1 Runtime APIs
|
| | msauddecmft.dll | 10.0.14393.0 | Media Foundation Audio Decoders
|
| | msaudite.dll | 10.0.14393.0 | Библиотека описания событий аудита
|
| | msauserext.dll | 10.0.14393.0 | MSA USER Extension DLL
|
| | mscandui.dll | 10.0.14393.953 | Библиотека сервера MSCANDUI
|
| | mscat32.dll | 10.0.14393.0 | MSCAT32 Forwarder DLL
|
| | msclmd.dll | 10.0.14393.1794 | Microsoft Class Mini-driver
|
| | mscms.dll | 10.0.14393.953 | DLL-библиотека системы сопоставления цветов Майкрософт
|
| | mscoree.dll | 10.0.14393.0 | Microsoft .NET Runtime Execution Engine
|
| | mscorier.dll | 10.0.14393.0 | Microsoft .NET Runtime IE resources
|
| | mscories.dll | 2.0.50727.8745 | Microsoft .NET IE SECURITY REGISTRATION
|
| | mscpx32r.dll | 10.0.14393.0 | ODBC Code Page Translator Resources
|
| | mscpxl32.dll | 10.0.14393.0 | Переводчик кодовой страницы ODBC
|
| | msctf.dll | 10.0.14393.2273 | Серверная библиотека MSCTF
|
| | msctfmonitor.dll | 10.0.14393.0 | MsCtfMonitor DLL
|
| | msctfp.dll | 10.0.14393.2580 | MSCTFP Server DLL
|
| | msctfui.dll | 10.0.14393.953 | Серверная библиотека MSCTFUI
|
| | msctfuimanager.dll | 10.0.14393.2515 | Microsoft UIManager DLL
|
| | msdadc.dll | 10.0.14393.0 | OLE DB Data Conversion Stub
|
| | msdadiag.dll | 10.0.14393.0 | Built-In Diagnostics
|
| | msdaenum.dll | 10.0.14393.0 | OLE DB Root Enumerator Stub
|
| | msdaer.dll | 10.0.14393.0 | OLE DB Error Collection Stub
|
| | msdaora.dll | 10.0.14393.0 | OLE DB Provider for Oracle
|
| | msdaorar.dll | 10.0.14393.0 | OLE DB Provider for Oracle Resources
|
| | msdaosp.dll | 10.0.14393.0 | OLE DB Simple Provider
|
| | msdaprsr.dll | 10.0.14393.0 | Ресурсы служб OLE DB Persistence Services
|
| | msdaprst.dll | 10.0.14393.2608 | OLE DB Persistence Services
|
| | msdaps.dll | 10.0.14393.0 | OLE DB Interface Proxies/Stubs
|
| | msdarem.dll | 10.0.14393.0 | OLE DB Remote Provider
|
| | msdaremr.dll | 10.0.14393.0 | OLE DB Remote Provider Resources
|
| | msdart.dll | 10.0.14393.0 | OLE DB Runtime Routines
|
| | msdasc.dll | 10.0.14393.0 | OLE DB Service Components Stub
|
| | msdasql.dll | 10.0.14393.2608 | OLE DB Provider for ODBC Drivers
|
| | msdasqlr.dll | 10.0.14393.0 | OLE DB Provider for ODBC Drivers Resources
|
| | msdatl3.dll | 10.0.14393.0 | OLE DB Implementation Support Routines
|
| | msdatt.dll | 10.0.14393.0 | OLE DB Temporary Table Services
|
| | msdaurl.dll | 10.0.14393.0 | OLE DB RootBinder Stub
|
| | msdelta.dll | 5.0.1.1 | Microsoft Patch Engine
|
| | msdfmap.dll | 10.0.14393.0 | Data Factory Handler
|
| | msdmo.dll | 10.0.14393.0 | DMO Runtime
|
| | msdrm.dll | 10.0.14393.2608 | Клиент управления правами Windows
|
| | msdtcprx.dll | 2001.12.10941.16384 | Microsoft Distributed Transaction Coordinator OLE Transactions Interface Proxy DLL
|
| | msdtcuiu.dll | 2001.12.10941.16384 | Microsoft Distributed Transaction Coordinator Administrative DLL
|
| | msdtcvsp1res.dll | 2001.12.10941.16384 | Ресурсы координатора распределенных транзакций (Майкрософт) для Vista SP1
|
| | msexch40.dll | 4.0.9756.0 | Microsoft Jet Exchange Isam
|
| | msexcl40.dll | 4.0.9801.4 | Microsoft Jet Excel Isam
|
| | msfeeds.dll | 11.0.14393.2608 | Microsoft Feeds Manager
|
| | msfeedsbs.dll | 11.0.14393.2248 | Фоновая синхронизация веб-каналов (Майкрософт)
|
| | msflacdecoder.dll | 10.0.14393.2457 | Media Foundation FLAC Decoder
|
| | msflacencoder.dll | 10.0.14393.2457 | Media Foundation FLAC Encoder
|
| | msftedit.dll | 10.0.14393.2608 | Элемент управления "Поле ввода форматированного текста", версия 8.5
|
| | mshtml.dll | 11.0.14393.2608 | Средство просмотра HTML Microsoft®
|
| | mshtmldac.dll | 11.0.14393.2007 | DAC for Trident DOM
|
| | mshtmled.dll | 11.0.14393.2155 | Microsoft® HTML Editing Component
|
| | mshtmler.dll | 11.0.14393.0 | Библиотека редактирования ресурсов компонентов HTML (Microsoft®)
|
| | msi.dll | 5.0.14393.2608 | Windows Installer
|
| | msidcrl40.dll | 10.0.14393.0 | Microsoft® Account Dynamic Link Library
|
| | msident.dll | 10.0.14393.0 | Диспетчер удостоверений (Microsoft)
|
| | msidle.dll | 10.0.14393.0 | User Idle Monitor
|
| | msidntld.dll | 10.0.14393.0 | Диспетчер удостоверений (Microsoft)
|
| | msieftp.dll | 10.0.14393.0 | Расширение оболочки Microsoft Internet Explorer для FTP
|
| | msihnd.dll | 5.0.14393.2248 | Windows® installer
|
| | msiltcfg.dll | 5.0.14393.0 | Windows Installer Configuration API Stub
|
| | msimg32.dll | 10.0.14393.0 | GDIEXT Client DLL
|
| | msimsg.dll | 5.0.14393.0 | Международные сообщения установщика Windows®
|
| | msimtf.dll | 10.0.14393.0 | Active IMM Server DLL
|
| | msisip.dll | 5.0.14393.2608 | MSI Signature SIP Provider
|
| | msiwer.dll | 5.0.14393.0 | MSI Windows Error Reporting
|
| | msjet40.dll | 4.0.9801.4 | Microsoft Jet Engine Library
|
| | msjetoledb40.dll | 4.0.9801.0 |
|
| | msjint40.dll | 4.0.9801.1 | Локализованная библиотека ядра базы данных Microsoft Jet
|
| | msjro.dll | 10.0.14393.0 | Jet and Replication Objects
|
| | msjter40.dll | 4.0.9801.0 | Microsoft Jet Database Engine Error DLL
|
| | msjtes40.dll | 4.0.9801.0 | Microsoft Jet Expression Service
|
| | mskeyprotcli.dll | 10.0.14393.2457 | Поставщик защиты ключей клиентов Windows
|
| | mskeyprotect.dll | 10.0.14393.2457 | Поставщик защиты ключей (Майкрософт)
|
| | msls31.dll | 3.10.349.0 | Microsoft Line Services library file
|
| | msltus40.dll | 4.0.9801.0 | Microsoft Jet Lotus 1-2-3 Isam
|
| | msmapi32.dll | 16.0.4266.1001 | Extended MAPI 1.0 for Windows NT
|
| | msmpeg2adec.dll | 10.0.14393.2273 | Microsoft DTV-DVD Audio Decoder
|
| | msmpeg2enc.dll | 10.0.14393.2248 | Кодировщик Microsoft MPEG-2
|
| | msmpeg2vdec.dll | 10.0.14393.2608 | Microsoft DTV-DVD Video Decoder
|
| | msobjs.dll | 10.0.14393.0 | Имена аудита системных объектов
|
| | msoeacct.dll | 10.0.14393.0 | Microsoft Internet Account Manager
|
| | msoert2.dll | 10.0.14393.0 | Microsoft Windows Mail RT Lib
|
| | msopusdecoder.dll | 10.0.14393.0 | Media Foundation Opus Decoder
|
| | msorc32r.dll | 10.0.14393.0 | Ресурсы драйвера ODBC для Oracle
|
| | msorcl32.dll | 10.0.14393.0 | ODBC Driver for Oracle
|
| | mspatcha.dll | 5.0.1.1 | Microsoft File Patch Application API
|
| | mspatchc.dll | 5.0.1.1 | Microsoft Patch Creation Engine
|
| | mspbde40.dll | 4.0.9801.0 | Microsoft Jet Paradox Isam
|
| | msphotography.dll | 10.0.14393.2457 | MS Photography DLL
|
| | msports.dll | 10.0.14393.0 | Программа установки классов портов
|
| | msrating.dll | 10.0.14393.2007 | "msrating.DYNLINK"
|
| | msrd2x40.dll | 4.0.9801.0 | Microsoft (R) Red ISAM
|
| | msrd3x40.dll | 4.0.9801.5 | Microsoft (R) Red ISAM
|
| | msrdc.dll | 10.0.14393.0 | Remote Differential Compression COM server
|
| | msrdpwebaccess.dll | 10.0.14393.0 | Microsoft Remote Desktop Services Web Access Control
|
| | msrepl40.dll | 4.0.9801.0 | Microsoft Replication Library
|
| | msrle32.dll | 10.0.14393.0 | Microsoft RLE Compressor
|
| | msscntrs.dll | 7.0.14393.0 | PKM Perfmon Counter DLL
|
| | mssign32.dll | 10.0.14393.0 | Интерфейс API подписи доверия
|
| | mssip32.dll | 10.0.14393.0 | MSSIP32 Forwarder DLL
|
| | mssitlb.dll | 7.0.14393.2608 | mssitlb
|
| | msspellcheckingfacility.dll | 10.0.14393.2248 | Средство проверки орфографии (Майкрософт)
|
| | mssph.dll | 7.0.14393.2608 | Обработчик протоколов поиска Microsoft
|
| | mssphtb.dll | 7.0.14393.2608 | Outlook MSSearch Connector
|
| | mssprxy.dll | 7.0.14393.2608 | Microsoft Search Proxy
|
| | mssrch.dll | 7.0.14393.2608 | Встроенный поиск (Майкрософт)
|
| | msstkprp.dll | 6.0.81.69 | msprop32.ocx
|
| | mssvp.dll | 7.0.14393.2608 | Платформа Vista MSSearch
|
| | mstask.dll | 10.0.14393.0 | Библиотека интерфейса планировщика заданий
|
| | mstext40.dll | 4.0.9801.0 | Microsoft Jet Text Isam
|
| | mstscax.dll | 10.0.14393.2608 | ActiveX-клиент служб удаленных рабочих столов
|
| | msutb.dll | 10.0.14393.953 | Библиотека (DLL) сервера MSUTB
|
| | msv1_0.dll | 10.0.14393.1770 | Microsoft Authentication Package v1.0
|
| | msvbvm60.dll | 6.0.98.15 | Visual Basic Virtual Machine
|
| | msvcirt.dll | 7.0.14393.0 | Windows NT IOStreams DLL
|
| | msvcp_win.dll | 10.0.14393.2097 | Microsoft® C Runtime Library
|
| | msvcp100.dll | 10.0.40219.473 | Microsoft® C Runtime Library
|
| | msvcp110.dll | 11.0.51106.1 | Microsoft® C Runtime Library
|
| | msvcp110_win.dll | 10.0.14393.2007 | Microsoft® STL110 C++ Runtime Library
|
| | msvcp120.dll | 12.0.40664.0 | Microsoft® C Runtime Library
|
| | msvcp120_clr0400.dll | 12.0.52519.0 | Microsoft® C Runtime Library
|
| | msvcp140.dll | 14.14.26429.4 | Microsoft® C Runtime Library
|
| | msvcp140_1.dll | 14.14.26429.4 | Microsoft® C Runtime Library _1
|
| | msvcp140_2.dll | 14.14.26429.4 | Microsoft® C Runtime Library _2
|
| | msvcp60.dll | 7.0.14393.0 | Windows NT C++ Runtime Library DLL
|
| | msvcr100.dll | 10.0.40219.473 | Microsoft® C Runtime Library
|
| | msvcr100_clr0400.dll | 14.7.3062.0 | Microsoft® .NET Framework
|
| | msvcr110.dll | 11.0.51106.1 | Microsoft® C Runtime Library
|
| | msvcr120.dll | 12.0.40664.0 | Microsoft® C Runtime Library
|
| | msvcr120_clr0400.dll | 12.0.52519.0 | Microsoft® C Runtime Library
|
| | msvcrt.dll | 7.0.14393.2457 | Windows NT CRT DLL
|
| | msvcrt20.dll | 2.12.0.0 | Microsoft® C Runtime Library
|
| | msvcrt40.dll | 10.0.14393.0 | VC 4.x CRT DLL (Forwarded to msvcrt.dll)
|
| | msvfw32.dll | 10.0.14393.0 | Библиотека Microsoft Video для Windows
|
| | msvidc32.dll | 10.0.14393.0 | Программа сжатия Microsoft Video 1
|
| | msvidctl.dll | 6.5.14393.2608 | Элемент ActiveX потокового видео
|
| | msvideodsp.dll | 10.0.14393.2457 | Video Stabilization MFT
|
| | msvp9dec.dll | 10.0.14393.2485 | Windows VP9 Video Decoder
|
| | msvproc.dll | 10.0.14393.351 | Media Foundation Video Processor
|
| | msvpxenc.dll | 10.0.14393.2608 | Windows VPX Video Encoder
|
| | mswb7.dll | 10.0.14393.2457 | MSWB7 DLL
|
| | mswdat10.dll | 4.0.9801.0 | Microsoft Jet Sort Tables
|
| | mswmdm.dll | 12.0.14393.0 | Основной файл Windows Media Device Manager
|
| | mswsock.dll | 10.0.14393.0 | Расширение поставщика службы API Microsoft Windows Sockets 2.0
|
| | mswstr10.dll | 4.0.9801.1 | Библиотека сортировки Microsoft Jet
|
| | msxactps.dll | 10.0.14393.0 | OLE DB Transaction Proxies/Stubs
|
| | msxbde40.dll | 4.0.9801.0 | Microsoft Jet xBASE Isam
|
| | msxml3.dll | 8.110.14393.2608 | MSXML 3.0
|
| | msxml3r.dll | 8.110.14393.0 | XML Resources
|
| | msxml6.dll | 6.30.14393.2608 | MSXML 6.0
|
| | msxml6r.dll | 6.30.14393.187 | XML Resources
|
| | msyuv.dll | 10.0.14393.0 | Microsoft UYVY Video Decompressor
|
| | mtf.dll | 10.0.14393.2457 | "MTF.DYNLINK"
|
| | mtxclu.dll | 2001.12.10941.16384 | Microsoft Distributed Transaction Coordinator Failover Clustering Support DLL
|
| | mtxdm.dll | 2001.12.10941.16384 | COM+
|
| | mtxex.dll | 2001.12.10941.16384 | COM+
|
| | mtxlegih.dll | 2001.12.10941.16384 | COM+
|
| | mtxoci.dll | 2001.12.10941.16384 | Microsoft Distributed Transaction Coordinator Database Support DLL for Oracle
|
| | muifontsetup.dll | 10.0.14393.0 | MUI Callback for font registry settings
|
| | mycomput.dll | 10.0.14393.0 | Управление компьютером
|
| | mydocs.dll | 10.0.14393.0 | Пользовательский интерфейс папки "Мои документы"
|
| | napcrypt.dll | 10.0.14393.0 | NAP Cryptographic API helper
|
| | napinsp.dll | 10.0.14393.0 | Поставщик оболочки совместимости для имен электронной почты
|
| | naturallanguage6.dll | 10.0.14393.2608 | Natural Language Development Platform 6
|
| | ncaapi.dll | 10.0.14393.0 | Microsoft Network Connectivity Assistant API
|
| | ncdprop.dll | 10.0.14393.0 | Расширенные свойства сетевого устройства
|
| | nci.dll | 10.0.14393.2457 | CoInstaller: NET
|
| | ncobjapi.dll | 10.0.14393.0 | Microsoft® Windows® Operating System
|
| | ncrypt.dll | 10.0.14393.2457 | Маршрутизатор Windows NCrypt
|
| | ncryptprov.dll | 10.0.14393.2457 | Microsoft KSP
|
| | ncryptsslp.dll | 10.0.14393.2457 | Microsoft SChannel Provider
|
| | nddeapi.dll | 10.0.14393.0 | Network DDE Share Management APIs
|
| | ndfapi.dll | 10.0.14393.2457 | API клиента структуры диагностики сетей
|
| | ndfetw.dll | 10.0.14393.2457 | Network Diagnostic Engine Event Interface
|
| | ndfhcdiscovery.dll | 10.0.14393.2457 | Network Diagnostic Framework HC Discovery API
|
| | ndishc.dll | 10.0.14393.2457 | Вспомогательные классы NDIS
|
| | ndproxystub.dll | 10.0.14393.2457 | Network Diagnostic Engine Proxy/Stub
|
| | negoexts.dll | 10.0.14393.0 | NegoExtender Security Package
|
| | netapi32.dll | 10.0.14393.0 | Net Win32 API DLL
|
| | netbios.dll | 10.0.14393.0 | NetBIOS Interface Library
|
| | netcenter.dll | 10.0.14393.2608 | Центр управления сетями - панель управления
|
| | netcfgx.dll | 10.0.14393.0 | Объекты настройки сети
|
| | netcorehc.dll | 10.0.14393.2608 | Классы модуля поддержки основной диагностики сети
|
| | netdiagfx.dll | 10.0.14393.2457 | Инфраструктура диагностики сети
|
| | netevent.dll | 10.0.14393.2485 | Обработчик сетевых событий
|
| | netfxperf.dll | 10.0.14393.2035 | Extensible Performance Counter Shim
|
| | neth.dll | 10.0.14393.0 | Библиотека справки сетевых сообщений
|
| | netid.dll | 10.0.14393.2608 | Сетевая идентификация в панели управления
|
| | netiohlp.dll | 10.0.14393.2515 | Библиотека DLL модуля поддержки Netio
|
| | netjoin.dll | 10.0.14393.0 | Библиотека DLL присоединения к домену
|
| | netlogon.dll | 10.0.14393.2214 | Динамическая библиотека службы Net Logon
|
| | netmsg.dll | 10.0.14393.0 | Библиотека сетевых сообщений
|
| | netplwiz.dll | 10.0.14393.2273 | Мастер подключения сетевых дисков и окружения
|
| | netprofm.dll | 10.0.14393.2457 | Network List Manager
|
| | netprovfw.dll | 10.0.14393.0 | Provisioning Service Framework DLL
|
| | netprovisionsp.dll | 10.0.14393.0 | Provisioning Service Provider DLL
|
| | netsetupapi.dll | 10.0.14393.2457 | Network Configuration API
|
| | netsetupengine.dll | 10.0.14393.2457 | Network Configuration Engine
|
| | netsetupshim.dll | 10.0.14393.2608 | Network Configuration API
|
| | netshell.dll | 10.0.14393.2608 | Оболочка сетевых подключений
|
| | netutils.dll | 10.0.14393.0 | Net Win32 API Helpers DLL
|
| | networkcollectionagent.dll | 11.0.14393.2457 | Network Collection Agent
|
| | networkexplorer.dll | 10.0.14393.0 | Сетевой проводник
|
| | networkhelper.dll | 10.0.14393.0 | Network utilities for mail, contacts, calendar
|
| | networkitemfactory.dll | 10.0.14393.0 | Фабрика сетевых элементов
|
| | newdev.dll | 6.0.5054.0 | Библиотека установки оборудования
|
| | ngccredprov.dll | 10.0.14393.2608 | Поставщик учетных данных службы Microsoft Passport
|
| | ngckeyenum.dll | 10.0.14393.0 | Диспетчер перечисления ключей службы Microsoft Passport
|
| | ngcksp.dll | 10.0.14393.0 | Microsoft Passport Key Storage Provider
|
| | ninput.dll | 10.0.14393.0 | Microsoft Pen and Touch Input Component
|
| | nlaapi.dll | 10.0.14393.2007 | Network Location Awareness 2
|
| | nlhtml.dll | 2008.0.14393.0 | Фильтр HTML
|
| | nlmgp.dll | 10.0.14393.0 | Оснастка диспетчера списка сетей
|
| | nlmproxy.dll | 10.0.14393.2457 | Network List Manager Public Proxy
|
| | nlmsprep.dll | 10.0.14393.0 | Network List Manager Sysprep Module
|
| | nlsbres.dll | 10.0.14393.0 | Библиотека ресурсов NLSBuild
|
| | nlsdata0000.dll | 10.0.14393.2608 | Microsoft Neutral Natural Language Server Data and Code
|
| | nlsdata0009.dll | 10.0.14393.2273 | Microsoft English Natural Language Server Data and Code
|
| | nlsdl.dll | 10.0.14393.0 | Nls Downlevel DLL
|
| | nlslexicons0009.dll | 10.0.14393.2273 | Microsoft English Natural Language Server Data and Code
|
| | nmaa.dll | 10.0.14393.2608 | NMAA
|
| | nmadirect.dll | 10.0.14393.187 | Nma Direct
|
| | normaliz.dll | 10.0.14393.0 | Unicode Normalization DLL
|
| | notificationobjfactory.dll | 10.0.14393.0 | Notifications Object Factory
|
| | npmproxy.dll | 10.0.14393.2457 | Network List Manager Proxy
|
| | npsm.dll | 10.0.14393.2457 | NPSM
|
| | npsmdesktopprovider.dll | 10.0.14393.2248 | <d> Библиотека DLL локального поставщика рабочего стола NPSM
|
| | nshhttp.dll | 10.0.14393.2097 | Библиотека DLL netsh для HTTP
|
| | nshipsec.dll | 10.0.14393.0 | Библиотека DLL справки IPSec команды Net
|
| | nshwfp.dll | 10.0.14393.2430 | Модуль поддержки платформы фильтрации Windows в Netsh
|
| | nsi.dll | 10.0.14393.2515 | NSI User-mode interface DLL
|
| | ntasn1.dll | 10.0.14393.0 | Microsoft ASN.1 API
|
| | ntdll.dll | 10.0.14393.2608 | Системная библиотека NT
|
| | ntdsapi.dll | 10.0.14393.0 | Active Directory Domain Services API
|
| | ntlanman.dll | 10.0.14393.2430 | Microsoft® LAN Manager
|
| | ntlanui2.dll | 10.0.14393.0 | Интерфейс пользователя оболочки сетевых объектов
|
| | ntlmshared.dll | 10.0.14393.0 | NTLM Shared Functionality
|
| | ntmarta.dll | 10.0.14393.1378 | Поставщик Windows NT MARTA
|
| | ntprint.dll | 10.0.14393.1715 | Библиотека установки диспетчера очереди печати
|
| | ntshrui.dll | 10.0.14393.2608 | Расширения оболочки, обеспечивающие общий доступ
|
| | ntvdm64.dll | 10.0.14393.0 | 16-разрядная эмуляция на NT64
|
| | objsel.dll | 10.0.14393.2608 | Диалог выбора объекта
|
| | occache.dll | 11.0.14393.2007 | Средство просмотра элементов управления объекта
|
| | ocsetapi.dll | 10.0.14393.0 | Windows Optional Component Setup API
|
| | odbc32.dll | 10.0.14393.0 | ODBC Driver Manager
|
| | odbcbcp.dll | 10.0.14393.0 | BCP for ODBC
|
| | odbcconf.dll | 10.0.14393.2608 | ODBC Driver Configuration Program
|
| | odbccp32.dll | 10.0.14393.0 | ODBC Installer
|
| | odbccr32.dll | 10.0.14393.0 | ODBC Cursor Library
|
| | odbccu32.dll | 10.0.14393.0 | ODBC Cursor Library
|
| | odbcint.dll | 10.0.14393.0 | ODBC Resources
|
| | odbcji32.dll | 10.0.14393.0 | Microsoft ODBC Desktop Driver Pack 3.5
|
| | odbcjt32.dll | 10.0.14393.0 | Microsoft ODBC Desktop Driver Pack 3.5
|
| | odbctrac.dll | 10.0.14393.0 | ODBC Driver Manager Trace
|
| | oddbse32.dll | 10.0.14393.0 | ODBC (3.0) driver for DBase
|
| | odexl32.dll | 10.0.14393.0 | ODBC (3.0) driver for Excel
|
| | odfox32.dll | 10.0.14393.0 | ODBC (3.0) driver for FoxPro
|
| | odpdx32.dll | 10.0.14393.0 | ODBC (3.0) driver for Paradox
|
| | odtext32.dll | 10.0.14393.0 | ODBC (3.0) driver for text files
|
| | oemlicense.dll | 10.0.14393.0 | Client Licensing Platform Client Provisioning
|
| | offfilt.dll | 2008.0.14393.0 | Фильтр OFFICE
|
| | offlinelsa.dll | 10.0.14393.82 | Windows
|
| | offlinesam.dll | 10.0.14393.2515 | Windows
|
| | offreg.dll | 10.0.14393.321 | Offline registry DLL
|
| | ole2.dll | 3.10.0.103 | Windows Win16 Application Launcher
|
| | ole2disp.dll | 3.10.0.103 | Windows Win16 Application Launcher
|
| | ole2nls.dll | 3.10.0.103 | Windows Win16 Application Launcher
|
| | ole32.dll | 10.0.14393.2608 | Microsoft OLE для Windows
|
| | oleacc.dll | 7.2.14393.2608 | Active Accessibility Core Component
|
| | oleacchooks.dll | 7.2.14393.0 | Active Accessibility Event Hooks Library
|
| | oleaccrc.dll | 7.2.14393.0 | Active Accessibility Resource DLL
|
| | oleaut32.dll | 10.0.14393.2273 | OLEAUT32.DLL
|
| | olecli32.dll | 10.0.14393.0 | Библиотека клиента OLE
|
| | oledb32.dll | 10.0.14393.2608 | OLE DB Core Services
|
| | oledb32r.dll | 10.0.14393.0 | Ресурсы основных служб OLE DB
|
| | oledlg.dll | 10.0.14393.0 | Поддержка интерфейса пользователя OLE
|
| | oleprn.dll | 10.0.14393.0 | Oleprn DLL
|
| | olepro32.dll | 10.0.14393.2608 | OLEPRO32.DLL
|
| | olesvr32.dll | 10.0.14393.0 | Object Linking and Embedding Server Library
|
| | olethk32.dll | 10.0.14393.0 | Microsoft OLE for Windows
|
| | omadmapi.dll | 10.0.14393.2457 | omadmapi
|
| | ondemandbrokerclient.dll | 10.0.14393.0 | OnDemandBrokerClient
|
| | ondemandconnroutehelper.dll | 10.0.14393.0 | On Demand Connctiond Route Helper
|
| | onecorecommonproxystub.dll | 10.0.14393.2395 | OneCore Common Proxy Stub
|
| | onecoreuapcommonproxystub.dll | 10.0.14393.0 | OneCoreUAP Common Proxy Stub
|
| | onedrivesettingsyncprovider.dll | 10.0.14393.2608 | OneDrive Setting Sync
|
| | onex.dll | 10.0.14393.1480 | Библиотека обращений IEEE 802.1X
|
| | onexui.dll | 10.0.14393.0 | Библиотека обращений пользователя IEEE 802.1X
|
| | oobefldr.dll | 10.0.14393.0 | Приступая к работе
|
| | opcservices.dll | 10.0.14393.2248 | Native Code OPC Services Library
|
| | opencl.dll | 2.0.4.0 | OpenCL Client DLL
|
| | opengl32.dll | 10.0.14393.0 | OpenGL Client DLL
|
| | ortcengine.dll | 6.0.8959.207 | Microsoft Skype ORTC Engine
|
| | osbaseln.dll | 10.0.14393.0 | Service Reporting API
|
| | osksupport.dll | 10.0.14393.0 | Microsoft On-Screen Keyboard Support Utilities
|
| | osuninst.dll | 10.0.14393.0 | Uninstall Interface
|
| | p2p.dll | 10.0.14393.2007 | Группировка одноранговой сети
|
| | p2pgraph.dll | 10.0.14393.0 | Peer-to-Peer Graphing
|
| | p2pnetsh.dll | 10.0.14393.0 | Одноранговый модуль поддержки NetSh
|
| | packager.dll | 10.0.14393.0 | Упаковщик объектов2
|
| | packagestateroaming.dll | 10.0.14393.2312 | Package State Roaming
|
| | panmap.dll | 10.0.14393.0 | PANOSE(tm) Font Mapper
|
| | pautoenr.dll | 10.0.14393.0 | Библиотека автоматической регистрации
|
| | pcacli.dll | 10.0.14393.0 | Program Compatibility Assistant Client Module
|
| | pcaui.dll | 10.0.14393.0 | Интерфейс помощника по совместимости программ
|
| | pcpksp.dll | 10.0.14393.0 | Поставщик хранилища ключей платформы (Майкрософт) для поставщика шифрования платформы
|
| | pcptpm12.dll | 10.0.14393.2097 | Microsoft Platform Crypto Provider for Trusted Platform Module 1.2
|
| | pcshellcommonproxystub.dll | 10.0.14393.0 | PCShell Common Proxy Stub
|
| | pcwum.dll | 10.0.14393.2457 | Счетчики производительности для собственной библиотеки DLL Windows
|
| | pdh.dll | 10.0.14393.206 | Модуль поддержки данных производительности Windows
|
| | pdhui.dll | 10.0.14393.0 | Интерфейс счетчиков производительности
|
| | peerdist.dll | 10.0.14393.0 | Клиентская библиотека BranchCache
|
| | peerdistsh.dll | 10.0.14393.0 | Модуль поддержки BranchCache Netshell
|
| | perfctrs.dll | 10.0.14393.0 | Системные счетчики
|
| | perfdisk.dll | 10.0.14393.0 | Библиотека объектов производительности дисков Windows
|
| | perfnet.dll | 10.0.14393.2457 | Библиотека объектов производительности сетевой службы Windows
|
| | perfos.dll | 10.0.14393.0 | Библиотека объектов производительности системы Windows
|
| | perfproc.dll | 10.0.14393.0 | Библиотека объектов производительности системных процессов Windows
|
| | perfts.dll | 10.0.14393.0 | Windows Remote Desktop Services Performance Objects
|
| | personax.dll | 10.0.14393.2457 | PersonaX
|
| | phonecallhistoryapis.dll | 10.0.14393.2608 | DLL for PhoneCallHistoryRT
|
| | phoneom.dll | 10.0.14393.0 | Phone Object Model
|
| | phoneplatformabstraction.dll | 10.0.14393.0 | Phone Platform Abstraction
|
| | phoneutil.dll | 10.0.14393.1613 | Phone utilities
|
| | phoneutilres.dll | 10.0.14393.187 | Библиотека ресурсов служебной программы "Телефон"
|
| | photometadatahandler.dll | 10.0.14393.2457 | Photo Metadata Handler
|
| | photowiz.dll | 10.0.14393.0 | Мастер печати фотографий
|
| | pid.dll | 10.0.14393.0 | Microsoft PID
|
| | pidgenx.dll | 10.0.14393.67 | Pid Generation
|
| | pifmgr.dll | 10.0.14393.0 | Windows NT PIF Manager Icon Resources Library
|
| | pimindexmaintenanceclient.dll | 10.0.14393.2007 | Client dll for Pim Index Maintenance
|
| | pimstore.dll | 10.0.14393.953 | POOM
|
| | pku2u.dll | 10.0.14393.0 | Pku2u Security Package
|
| | pla.dll | 10.0.14393.2608 | Журналы и оповещения производительности
|
| | playlistfolder.dll | 10.0.14393.0 | Playlist Folder
|
| | playsndsrv.dll | 10.0.14393.0 | Служба PlaySound
|
| | playtodevice.dll | 10.0.14393.2608 | DLL-БИБЛИОТЕКА ВОСПРОИЗВЕДЕНИЯ НА УСТРОЙСТВЕ
|
| | playtomanager.dll | 10.0.14393.2608 | Microsoft Windows PlayTo Manager
|
| | playtomenu.dll | 12.0.14393.0 | Библиотека меню функции "Передать на устройство"
|
| | playtoreceiver.dll | 10.0.14393.2608 | DLNA DMR DLL
|
| | playtostatusprovider.dll | 10.0.14393.0 | Библиотека DLL поставщика состояния воспроизведения
|
| | pngfilt.dll | 11.0.14393.2007 | IE PNG plugin image decoder
|
| | pnrpnsp.dll | 10.0.14393.0 | Поставщик пространства имен PNRP
|
| | policymanager.dll | 10.0.14393.2035 | Policy Manager DLL
|
| | polstore.dll | 10.0.14393.0 | Policy Storage dll
|
| | portabledeviceapi.dll | 10.0.14393.2608 | Компоненты API для переносных устройств Windows
|
| | portabledeviceclassextension.dll | 10.0.14393.2608 | Windows Portable Device Class Extension Component
|
| | portabledeviceconnectapi.dll | 10.0.14393.2608 | Portable Device Connection API Components
|
| | portabledevicestatus.dll | 10.0.14393.0 | Поставщик состояния переносного устройства Microsoft Windows
|
| | portabledevicesyncprovider.dll | 10.0.14393.0 | Поставщик переносного устройства Microsoft Windows
|
| | portabledevicetypes.dll | 10.0.14393.2608 | Windows Portable Device (Parameter) Types Component
|
| | portabledevicewiacompat.dll | 10.0.14393.0 | PortableDevice WIA Compatibility Driver
|
| | posyncservices.dll | 10.0.14393.2608 | Change Tracking
|
| | pots.dll | 10.0.14393.0 | Диагностика электропитания
|
| | powercpl.dll | 10.0.14393.2248 | Панель управления электропитания
|
| | powrprof.dll | 10.0.14393.0 | DLL модуля поддержки профиля управления питанием
|
| | presentationcffrasterizernative_v0300.dll | 3.0.6920.8763 | WinFX OpenType/CFF Rasterizer
|
| | presentationhostproxy.dll | 10.0.14393.0 | Windows Presentation Foundation Host Proxy
|
| | presentationnative_v0300.dll | 3.0.6920.8763 | PresentationNative_v0300.dll
|
| | prflbmsg.dll | 10.0.14393.0 | Сообщения о событиях системного монитора
|
| | printconfig.dll | 0.3.14393.2608 | Пользовательский интерфейс PrintConfig
|
| | printdialogs.dll | 10.0.14393.2608 | Операционная система Microsoft® Windows®
|
| | printplatformconfig.dll | 10.0.14393.2457 | Legacy Print Platform Adapter
|
| | printui.dll | 10.0.14393.2457 | Пользовательский интерфейс параметры принтера
|
| | prncache.dll | 10.0.14393.0 | Print UI Cache
|
| | prnfldr.dll | 10.0.14393.2457 | prnfldr dll
|
| | prnntfy.dll | 10.0.14393.2457 | prnntfy DLL
|
| | prntvpt.dll | 10.0.14393.0 | Print Ticket Services Module
|
| | profapi.dll | 10.0.14393.0 | User Profile Basic API
|
| | profext.dll | 10.0.14393.0 | profext
|
| | propsys.dll | 7.0.14393.2457 | Система страниц свойств (Майкрософт)
|
| | provcore.dll | 10.0.14393.0 | Основные компоненты подготовки беспроводной сети (Майкрософт)
|
| | provsvc.dll | 10.0.14393.2457 | Домашняя группа Windows
|
| | provthrd.dll | 10.0.14393.0 | WMI Provider Thread & Log Library
|
| | proximitycommon.dll | 10.0.14393.953 | Универсальная реализация близкого взаимодействия
|
| | proximitycommonpal.dll | 10.0.14393.0 | Proximity Common PAL
|
| | proximityrtapipal.dll | 10.0.14393.0 | Proximity WinRT API PAL
|
| | prvdmofcomp.dll | 10.0.14393.0 | WMI
|
| | psapi.dll | 10.0.14393.0 | Process Status Helper
|
| | pshed.dll | 10.0.14393.0 | Драйвер аппаратных ошибок, специфичных для платформы
|
| | psisdecd.dll | 10.0.14393.2248 | Microsoft SI/PSI parser for MPEG2 based networks.
|
| | psmodulediscoveryprovider.dll | 10.0.14393.0 | WMI
|
| | pstorec.dll | 10.0.14393.0 | Deprecated Protected Storage COM interfaces
|
| | puiapi.dll | 10.0.14393.2608 | Библиотека DLL puiapi
|
| | puiobj.dll | 10.0.14393.2608 | Библиотека DLL объектов PrintUI
|
| | pwrshplugin.dll | 10.0.14393.206 | pwrshplugin.dll
|
| | qasf.dll | 12.0.14393.2035 | DirectShow ASF Support
|
| | qcap.dll | 10.0.14393.2248 | Исполняемый модуль DirecxX DirectShow.
|
| | qdv.dll | 10.0.14393.0 | Исполняемый модуль DirecxX DirectShow.
|
| | qdvd.dll | 10.0.14393.2608 | DirectShow DVD PlayBack Runtime.
|
| | qedit.dll | 10.0.14393.2608 | Редактирование DirectShow
|
| | qedwipes.dll | 10.0.14393.0 | DirectShow Editing SMPTE Wipes
|
| | quartz.dll | 10.0.14393.2273 | Исполняемый модуль DirecxX DirectShow.
|
| | query.dll | 10.0.14393.0 | Библиотека служебной программы индексирования содержимого
|
| | qwave.dll | 10.0.14393.0 | Windows NT
|
| | racengn.dll | 10.0.14393.0 | Модуль расчета метрики анализа надежности
|
| | racpldlg.dll | 10.0.14393.2457 | Список контактов удаленного помощника
|
| | radardt.dll | 10.0.14393.0 | Программа обнаружения нехватки системных ресурсов Windows
|
| | radarrs.dll | 10.0.14393.0 | программа устранения нехватки системных ресурсов Microsoft Windows
|
| | radcui.dll | 10.0.14393.2580 | Компонент подключений к удаленным рабочим столам и приложениям RemoteApp
|
| | rasadhlp.dll | 10.0.14393.0 | Remote Access AutoDial Helper
|
| | rasapi32.dll | 10.0.14393.2608 | API удаленного доступа
|
| | raschap.dll | 10.0.14393.1480 | Удаленные доступ через PPP CHAP
|
| | raschapext.dll | 10.0.14393.0 | Windows Extension library for raschap
|
| | rasctrs.dll | 10.0.14393.0 | Счетчики системного монитора для службы удаленного доступа Windows NT
|
| | rasdiag.dll | 10.0.14393.0 | Класс модуля поддержки диагностики RAS
|
| | rasdlg.dll | 10.0.14393.2097 | API общих диалогов службы удаленного доступа
|
| | rasgcw.dll | 10.0.14393.2273 | Страницы мастера RAS
|
| | rasman.dll | 10.0.14393.0 | Remote Access Connection Manager
|
| | rasmontr.dll | 10.0.14393.0 | Библиотека монитора RAS
|
| | rasplap.dll | 10.0.14393.0 | Поставщик учетных данных RAS PLAP
|
| | rasppp.dll | 10.0.14393.0 | Remote Access PPP
|
| | rastapi.dll | 10.0.14393.0 | Remote Access TAPI Compliance Layer
|
| | rastls.dll | 10.0.14393.2097 | Удаленные доступ через PPP EAP-TLS
|
| | rastlsext.dll | 10.0.14393.1613 | Windows Extension library for rastls
|
| | rdpcore.dll | 10.0.14393.2608 | RDP Core DLL
|
| | rdpencom.dll | 10.0.14393.2608 | RDPSRAPI COM Objects
|
| | rdpendp.dll | 10.0.14393.0 | Конечная точка аудио RDP
|
| | rdpsaps.dll | 10.0.14393.0 | RDP Session Agent Proxy Stub
|
| | rdvgocl32.dll | 10.0.14393.0 | Microsoft RemoteFX OpenCL ICD
|
| | rdvgogl32.dll | 10.0.14393.0 | Microsoft RemoteFX OpenGL
|
| | rdvgu1132.dll | 10.0.14393.0 | Microsoft RemoteFX Virtual GPU
|
| | rdvgumd32.dll | 10.0.14393.0 | Виртуальный графический процессор Microsoft RemoteFX
|
| | rdvvmtransport.dll | 10.0.14393.2214 | RdvVmTransport EndPoints
|
| | reagent.dll | 10.0.14393.2395 | Библиотека DLL агента восстановления Microsoft Windows
|
| | regapi.dll | 10.0.14393.0 | Registry Configuration APIs
|
| | regctrl.dll | 10.0.14393.0 | RegCtrl
|
| | reinfo.dll | 10.0.14393.2395 | Microsoft Windows Recovery Info DLL
|
| | remoteaudioendpoint.dll | 10.0.14393.2608 | Remote Audio Endpoint
|
| | remotenaturallanguage.dll | 1.0.0.1 | Speech Client Communication To Backend Speech Services Library.
|
| | remotepg.dll | 10.0.14393.0 | CPL-расширение удаленных сеансов
|
| | removedevicecontexthandler.dll | 10.0.14393.0 | Обработчик контекстного меню удаления устройств и принтеров
|
| | removedeviceelevated.dll | 10.0.14393.0 | RemoveDeviceElevated Proxy Dll
|
| | resampledmo.dll | 10.0.14393.0 | Windows Media Resampler
|
| | resourcepolicyclient.dll | 10.0.14393.0 | Resource Policy Client
|
| | resutils.dll | 10.0.14393.2608 | Библиотека DLL служебной программы ресурсов кластера (Майкрософт)
|
| | rfxvmt.dll | 10.0.14393.2007 | Microsoft RemoteFX VM Transport
|
| | rgb9rast.dll | 10.0.14393.0 | Microsoft® Windows® Operating System
|
| | riched20.dll | 5.31.23.1231 | Rich Text Edit Control, v3.1
|
| | riched32.dll | 10.0.14393.0 | Wrapper Dll for Richedit 1.0
|
| | rmclient.dll | 10.0.14393.2007 | Resource Manager Client
|
| | rnr20.dll | 10.0.14393.0 | Windows Socket2 NameSpace DLL
|
| | rometadata.dll | 4.6.1586.0 | Microsoft MetaData Library
|
| | rpchttp.dll | 10.0.14393.1770 | RPC HTTP DLL
|
| | rpcns4.dll | 10.0.14393.0 | Клиент службы имен удаленного вызова процедур (RPC)
|
| | rpcnsh.dll | 10.0.14393.0 | Модуль поддержки RPC Netshell
|
| | rpcrt4.dll | 10.0.14393.2608 | Библиотека удаленного вызова процедур
|
| | rpcrtremote.dll | 10.0.14393.0 | Remote RPC Extension
|
| | rsaenh.dll | 10.0.14393.2457 | Microsoft Enhanced Cryptographic Provider
|
| | rshx32.dll | 10.0.14393.2155 | Расширение оболочки безопасности
|
| | rstrtmgr.dll | 10.0.14393.2457 | Диспетчер перезапуска
|
| | rtffilt.dll | 2008.0.14393.0 | Фильтр RTF
|
| | rtm.dll | 10.0.14393.0 | Диспетчер таблиц маршрутизации
|
| | rtmcodecs.dll | 6.0.8959.207 | Microsoft Real Time Media Codec Library
|
| | rtmediaframe.dll | 10.0.14393.2608 | Windows Runtime MediaFrame DLL
|
| | rtmmvrortc.dll | 6.0.8959.207 | Microsoft Real Time Media ORTC Video Renderer
|
| | rtmpal.dll | 6.0.8959.207 | Microsoft Real Time Media Stack PAL for ORTC
|
| | rtmpltfm.dll | 6.0.8959.207 | Microsoft Real Time Media Stack
|
| | rtutils.dll | 10.0.14393.0 | Routing Utilities
|
| | rtvcvfw32.dll | |
|
| | rtworkq.dll | 10.0.14393.479 | Библиотека DLL для WorkQueue реального времени
|
| | samcli.dll | 10.0.14393.0 | Security Accounts Manager Client DLL
|
| | samlib.dll | 10.0.14393.82 | SAM Library DLL
|
| | sas.dll | 10.0.14393.0 | WinLogon Software SAS Library
|
| | sbe.dll | 10.0.14393.2608 | DirectShow Stream Buffer Filter.
|
| | sbeio.dll | 12.0.14393.2068 | Stream Buffer IO DLL
|
| | sberes.dll | 10.0.14393.0 | Ресурсы фильтра буфера потока DirectShow.
|
| | scansetting.dll | 10.0.14393.0 | Реализация профиля параметров сканирования и сканирования Microsoft® Windows(TM)
|
| | scarddlg.dll | 10.0.14393.0 | SCardDlg - общий диалог смарт-карт
|
| | scecli.dll | 10.0.14393.2457 | Клиент редактора конфигураций безопасности
|
| | scesrv.dll | 10.0.14393.0 | Редактор конфигураций безопасности
|
| | schannel.dll | 10.0.14393.2580 | Поставщик безопасности TLS/SSL
|
| | schedcli.dll | 10.0.14393.0 | Scheduler Service Client DLL
|
| | scksp.dll | 10.0.14393.2608 | Microsoft Smart Card Key Storage Provider
|
| | scripto.dll | 6.6.14393.0 | Microsoft ScriptO
|
| | scrobj.dll | 5.812.10240.16384 | Windows ® Script Component Runtime
|
| | scrptadm.dll | 10.0.14393.2457 | Расширение управления сценариями
|
| | scrrun.dll | 5.812.10240.16384 | Microsoft ® Script Runtime
|
| | sdiageng.dll | 10.0.14393.0 | Подсистема выполнения сценариев диагностики
|
| | sdiagprv.dll | 10.0.14393.0 | API поставщика сценариев диагностики Windows
|
| | sdohlp.dll | 10.0.14393.0 | Компонент модуля поддержки SDO NPS
|
| | search.protocolhandler.mapi2.dll | 7.0.14393.2608 | Обработчик протоколов поиска (Майкрософт) для MAPI2
|
| | searchfolder.dll | 10.0.14393.2608 | SearchFolder
|
| | sechost.dll | 10.0.14393.2515 | Host for SCM/SDDL/LSA Lookup APIs
|
| | secproc.dll | 10.0.14393.2248 | Windows Rights Management Desktop Security Processor
|
| | secproc_isv.dll | 10.0.14393.2248 | Windows Rights Management Desktop Security Processor
|
| | secproc_ssp.dll | 10.0.14393.0 | Windows Rights Management Services Server Security Processor
|
| | secproc_ssp_isv.dll | 10.0.14393.0 | Windows Rights Management Services Server Security Processor (Pre-production)
|
| | secur32.dll | 10.0.14393.2273 | Security Support Provider Interface
|
| | security.dll | 10.0.14393.0 | Security Support Provider Interface
|
| | sendmail.dll | 10.0.14393.1378 | Отправка почты
|
| | sensapi.dll | 10.0.14393.0 | SENS Connectivity API DLL
|
| | sensorsapi.dll | 10.0.14393.2608 | API датчиков
|
| | sensorscpl.dll | 10.0.14393.0 | Открыть раздел "Датчик расположения и другие датчики"
|
| | sensorsnativeapi.dll | 10.0.14393.0 | Sensors Native API
|
| | sensorsnativeapi.v2.dll | 10.0.14393.0 | Sensors Native API (V2 stack)
|
| | sensorsutilsv2.dll | 10.0.14393.0 | Sensors v2 Utilities DLL
|
| | serialui.dll | 10.0.14393.0 | Свойства последовательного порта
|
| | serwvdrv.dll | 10.0.14393.0 | Звуковой драйвер Unimodem
|
| | sessenv.dll | 10.0.14393.2457 | Служба настройки сервера удаленных рабочих столов
|
| | settingmonitor.dll | 10.0.14393.2608 | Setting Synchronization Change Monitor
|
| | settingsync.dll | 10.0.14393.2608 | Setting Synchronization
|
| | settingsynccore.dll | 10.0.14393.2608 | Setting Synchronization Core
|
| | settingsyncpolicy.dll | 10.0.14393.2608 | SettingSync Policy
|
| | setupapi.dll | 10.0.14393.2608 | Windows Setup API
|
| | setupcln.dll | 10.0.14393.0 | Очистка файлов установки
|
| | sfc.dll | 10.0.14393.0 | Windows File Protection
|
| | sfc_os.dll | 10.0.14393.0 | Windows File Protection
|
| | shacct.dll | 10.0.14393.2457 | Shell Accounts Classes
|
| | shacctprofile.dll | 10.0.14393.0 | Shell Accounts Profile Classes
|
| | sharehost.dll | 10.0.14393.2608 | ShareHost
|
| | shcore.dll | 10.0.14393.2608 | SHCORE
|
| | shdocvw.dll | 10.0.14393.2608 | Библиотека объектов документов и элементов управления оболочки
|
| | shell32.dll | 10.0.14393.2608 | Общая библиотека оболочки Windows
|
| | shellcommoncommonproxystub.dll | 10.0.14393.0 | ShellCommon Common Proxy Stub
|
| | shellstyle.dll | 10.0.14393.0 | Windows Shell Style Resource Dll
|
| | shfolder.dll | 10.0.14393.0 | Shell Folder Service
|
| | shgina.dll | 10.0.14393.0 | Windows Shell User Logon
|
| | shimeng.dll | 10.0.14393.0 | Shim Engine DLL
|
| | shimgvw.dll | 10.0.14393.0 | Просмотр фотоальбома
|
| | shlwapi.dll | 10.0.14393.0 | Библиотека небольших программ оболочки
|
| | shpafact.dll | 10.0.14393.0 | Windows Shell LUA/PA Elevation Factory Dll
|
| | shsetup.dll | 10.0.14393.0 | Shell setup helper
|
| | shsvcs.dll | 10.0.14393.0 | Библиотека DLL служб оболочки Windows
|
| | shunimpl.dll | 10.0.14393.0 | Windows Shell Obsolete APIs
|
| | shutdownext.dll | 10.0.14393.0 | Графический пользовательский интерфейс для завершения работы
|
| | shwebsvc.dll | 10.0.14393.2248 | Веб-службы оболочки Windows
|
| | signdrv.dll | 10.0.14393.0 | WMI provider for Signed Drivers
|
| | simauth.dll | 10.0.14393.2457 | DLL времени выполнения EAP-SIM
|
| | simcfg.dll | 10.0.14393.2457 | EAP SIM config dll
|
| | slc.dll | 10.0.14393.67 | Software Licensing Client DLL
|
| | slcext.dll | 10.0.14393.67 | Software Licensing Client Extension Dll
|
| | slwga.dll | 10.0.14393.0 | Software Licensing WGA API
|
| | smartcardcredentialprovider.dll | 10.0.14393.2248 | Поставщик учетных данных смарт-карт Windows
|
| | smartscreenps.dll | 10.0.14393.2608 | SmartScreenPS
|
| | smbhelperclass.dll | 1.0.0.1 | Класс модуля поддержки SMB (общий доступ к файлам) для схемы сетевой диагностики
|
| | smphost.dll | 10.0.14393.82 | Storage Management Provider (SMP) host service
|
| | sndvolsso.dll | 10.0.14393.2608 | Громкость SCA
|
| | snmpapi.dll | 10.0.14393.0 | SNMP Utility Library
|
| | socialapis.dll | 10.0.14393.2608 | DLL for SocialRT
|
| | softkbd.dll | 10.0.14393.0 | Сервер экранной клавиатуры и подсказок
|
| | softpub.dll | 10.0.14393.0 | Softpub Forwarder DLL
|
| | sortserver2003compat.dll | 10.0.14393.0 | Sort Version Server 2003
|
| | sortwindows61.dll | 10.0.14393.0 | SortWindows61 Dll
|
| | sortwindows6compat.dll | 10.0.14393.0 | Sort Version Windows 6.0
|
| | spbcd.dll | 10.0.14393.1794 | BCD Sysprep Plugin
|
| | spfileq.dll | 10.0.14393.0 | Windows SPFILEQ
|
| | spinf.dll | 10.0.14393.0 | Windows SPINF
|
| | spnet.dll | 10.0.14393.0 | Net Sysprep Plugin
|
| | spopk.dll | 10.0.14393.0 | OPK Sysprep Plugin
|
| | spp.dll | 10.0.14393.0 | Библиотека общих точек защиты Microsoft® Windows
|
| | sppc.dll | 10.0.14393.67 | Software Licensing Client DLL
|
| | sppcext.dll | 10.0.14393.2608 | Software Protection Platform Client Extension Dll
|
| | sppinst.dll | 10.0.14393.0 | SPP CMI Installer Plug-in DLL
|
| | sppwmi.dll | 10.0.14393.0 | Software Protection Platform WMI provider
|
| | spwinsat.dll | 10.0.14393.0 | WinSAT Sysprep Plugin
|
| | spwizeng.dll | 10.0.14393.2608 | Setup Wizard Framework
|
| | spwizimg.dll | 10.0.14393.0 | Setup Wizard Framework Resources
|
| | spwizres.dll | 10.0.14393.0 | Ресурсы инфраструктуры мастера установки
|
| | spwmp.dll | 12.0.14393.82 | Windows Media Player System Preparation DLL
|
| | sqlcecompact40.dll | 4.0.8275.1 | Database Repair Tool (32-bit)
|
| | sqlceoledb40.dll | 4.0.14393.1 | OLEDB Provider (32-bit)
|
| | sqlceqp40.dll | 4.0.14393.1 | Query Processor (32-bit)
|
| | sqlcese40.dll | 4.0.14393.1 | Storage Engine (32-bit)
|
| | sqloledb.dll | 10.0.14393.2608 | OLE DB Provider for SQL Server
|
| | sqlsrv32.dll | 10.0.14393.0 | SQL Server ODBC Driver
|
| | sqlunirl.dll | 2000.80.2039.0 | String Function .DLL for SQL Enterprise Components
|
| | sqlwid.dll | 2000.80.2039.0 | Unicode Function .DLL for SQL Enterprise Components
|
| | sqlwoa.dll | 2000.80.2040.0 | Unicode/ANSI Function .DLL for SQL Enterprise Components
|
| | sqlxmlx.dll | 10.0.14393.0 | XML extensions for SQL Server
|
| | sqmapi.dll | 10.0.14393.0 | SQM Client
|
| | srchadmin.dll | 7.0.14393.2608 | Параметры индексирования
|
| | srclient.dll | 10.0.14393.2248 | Microsoft® Windows System Restore Client Library
|
| | srm.dll | 10.0.14393.0 | Общая библиотека диспетчера ресурсов файлового сервера Microsoft®
|
| | srm_ps.dll | 10.0.14393.2608 | Microsoft® FSRM internal proxy/stub
|
| | srmclient.dll | 10.0.14393.2608 | Microsoft® File Server Resource Management Client Extensions
|
| | srmlib.dll | 10.0.14393.0 | Microsoft (R) File Server Resource Management Interop Assembly
|
| | srmscan.dll | 10.0.14393.2608 | Microsoft® File Server Storage Reports Scan Engine
|
| | srmshell.dll | 10.0.14393.2608 | Расширение оболочки управления ресурсами файлового сервера (Майкрософт)
|
| | srmstormod.dll | 10.0.14393.2608 | Microsoft® File Server Resource Management Office Parser
|
| | srmtrace.dll | 10.0.14393.0 | Microsoft® File Server Resource Management Tracing Library
|
| | srpapi.dll | 10.0.14393.2248 | Библиотека DLL программных интерфейсов (API) поставщика общих ресурсов
|
| | srpuxnativesnapin.dll | 10.0.14393.0 | Расширение редактора групповой политики для политик управления приложениями
|
| | srumapi.dll | 10.0.14393.0 | System Resource Usage Monitor API
|
| | srumsvc.dll | 10.0.14393.0 | System Resource Usage Monitor Service
|
| | srvcli.dll | 10.0.14393.0 | Server Service Client DLL
|
| | sscore.dll | 10.0.14393.1613 | Основная DLL-библиотека службы сервера
|
| | ssdpapi.dll | 10.0.14393.2007 | SSDP Client API DLL
|
| | sspicli.dll | 10.0.14393.2580 | Security Support Provider Interface
|
| | ssshim.dll | 10.0.14393.2457 | Windows Componentization Platform Servicing API
|
| | startupscan.dll | 10.0.14393.0 | Библиотека DLL задачи сканирования при запуске
|
| | staterepository.core.dll | 10.0.14393.2608 | StateRepository Core
|
| | stclient.dll | 2001.12.10941.16384 | COM+ Configuration Catalog Client
|
| | sti.dll | 10.0.14393.2248 | Клиентская библиотека устройств неподвижных изображений
|
| | stobject.dll | 10.0.14393.2608 | Объект службы оболочки Systray
|
| | storage.dll | 3.10.0.103 | Windows Win16 Application Launcher
|
| | storagecontexthandler.dll | 10.0.14393.2608 | Обработчик контекстного меню хранилища центра устройств
|
| | storagewmi.dll | 10.0.14393.2608 | WMI Provider for Storage Management
|
| | storagewmi_passthru.dll | 10.0.14393.2608 | WMI PassThru Provider for Storage Management
|
| | storeagent.dll | 10.0.14393.2608 | StoreAgent
|
| | storprop.dll | 10.0.14393.0 | Страницы состояния для запоминающих устройств
|
| | structuredquery.dll | 7.0.14393.2580 | Structured Query
|
| | sud.dll | 10.0.14393.2608 | Панель управления SUD
|
| | sxproxy.dll | 10.0.14393.0 | Библиотека прокси защиты системы Microsoft® Windows
|
| | sxs.dll | 10.0.14393.0 | Fusion 2.5
|
| | sxshared.dll | 10.0.14393.0 | Microsoft® Windows SX Shared Library
|
| | sxsstore.dll | 10.0.14393.0 | Sxs Store DLL
|
| | synccenter.dll | 10.0.14393.2608 | Центр синхронизации Майкрософт
|
| | synccontroller.dll | 10.0.14393.2608 | SyncController for managing sync of mail, contacts, calendar
|
| | synceng.dll | 10.0.14393.0 | Windows Briefcase Engine
|
| | synchostps.dll | 10.0.14393.0 | Proxystub for sync host
|
| | syncinfrastructure.dll | 10.0.14393.2608 | Инфраструктура синхронизации Microsoft Windows.
|
| | syncinfrastructureps.dll | 10.0.14393.0 | Microsoft Windows sync infrastructure proxy stub.
|
| | syncom.dll | 19.1.3.6 | SynCOM
|
| | syncproxy.dll | 10.0.14393.0 | SyncProxy for RPC communication about sync of mail, contacts, calendar
|
| | syncreg.dll | 2007.94.14393.0 | Microsoft Synchronization Framework Registration
|
| | syncres.dll | 10.0.14393.0 | Ресурсы ActiveSync
|
| | syncsettings.dll | 10.0.14393.2608 | Параметры синхронизации
|
| | syncui.dll | 10.0.14393.2608 | Портфель Windows
|
| | syncutil.dll | 10.0.14393.2608 | Sync utilities for mail, contacts, calendar
|
| | syssetup.dll | 10.0.14393.0 | Windows NT System Setup
|
| | systemcpl.dll | 10.0.14393.351 | CPL системы
|
| | systemeventsbrokerclient.dll | 10.0.14393.0 | system Events Broker Client Library
|
| | t2embed.dll | 10.0.14393.2485 | Microsoft T2Embed Font Embedding
|
| | tapi3.dll | 10.0.14393.0 | Microsoft TAPI3
|
| | tapi32.dll | 10.0.14393.953 | Библиотека API телефонии Microsoft® Windows™
|
| | tapimigplugin.dll | 10.0.14393.0 | Microsoft® Windows(TM) TAPI Migration Plugin Dll
|
| | tapiperf.dll | 10.0.14393.0 | Microsoft® Windows(TM) Telephony Performance Monitor
|
| | tapisrv.dll | 10.0.14393.0 | Сервер телефонии Microsoft® Windows®
|
| | tapisysprep.dll | 10.0.14393.0 | Microsoft® Windows(TM) Telephony Sysprep Work
|
| | tapiui.dll | 10.0.14393.0 | Библиотека DLL интерфейса телефонии Microsoft® Windows®
|
| | taskcomp.dll | 10.0.14393.2007 | Оснастка обратной совместимости диспетчера задач
|
| | taskschd.dll | 10.0.14393.0 | Task Scheduler COM API
|
| | taskschdps.dll | 10.0.14393.0 | Task Scheduler Interfaces Proxy
|
| | tbauth.dll | 10.0.14393.2608 | TBAuth protocol handler
|
| | tbs.dll | 10.0.14393.2097 | TBS
|
| | tcpipcfg.dll | 10.0.14393.2339 | Объекты настройки сети
|
| | tcpmib.dll | 10.0.14393.0 | Standard TCP/IP Port Monitor Helper DLL
|
| | tcpmonui.dll | 10.0.14393.0 | Библиотека интерфейса монитора портов TCP/IP
|
| | tdh.dll | 10.0.14393.2485 | Вспомогательная библиотека трассировки событий
|
| | tempsignedlicenseexchangetask.dll | 10.0.14393.206 | TempSignedLicenseExchangeTask Task
|
| | termmgr.dll | 10.0.14393.0 | Microsoft TAPI3 Terminal Manager
|
| | tetheringclient.dll | 10.0.14393.2007 | Tethering Client
|
| | textinputframework.dll | 10.0.14393.2608 | "TextInputFramework.DYNLINK"
|
| | themecpl.dll | 10.0.14393.2608 | CPL персонализации
|
| | themeui.dll | 10.0.14393.2551 | API тем оформления Windows
|
| | threadpoolwinrt.dll | 10.0.14393.0 | Windows WinRT Threadpool
|
| | thumbcache.dll | 10.0.14393.2608 | Кэш эскизов Майкрософт
|
| | timedatemuicallback.dll | 10.0.14393.0 | Time Date Control UI Language Change plugin
|
| | tlscsp.dll | 10.0.14393.1378 | Microsoft® Remote Desktop Services Cryptographic Utility
|
| | tokenbinding.dll | 10.0.14393.2363 | Token Binding Protocol
|
| | tokenbroker.dll | 10.0.14393.2608 | Token Broker
|
| | tokenbrokerui.dll | 10.0.14393.2608 | Token Broker UI
|
| | tpmcertresources.dll | 10.0.14393.0 | TpmCertResources
|
| | tpmcompc.dll | 10.0.14393.0 | Диалог выбора компьютера
|
| | tpmcoreprovisioning.dll | 10.0.14393.2097 | Библиотека подготовки к работе ядра TPM
|
| | tquery.dll | 7.0.14393.2608 | Запросы Microsoft Tripoli
|
| | traffic.dll | 10.0.14393.2007 | Microsoft Traffic Control 1.0 DLL
|
| | tsbyuv.dll | 10.0.14393.0 | Toshiba Video Codec
|
| | tsgqec.dll | 10.0.14393.0 | Клиент принудительного помещения на карантин шлюза удаленных рабочих столов
|
| | tsmf.dll | 10.0.14393.1378 | Подключаемый модуль MF протокола удаленного рабочего стола
|
| | tspkg.dll | 10.0.14393.2273 | Web Service Security Package
|
| | tsworkspace.dll | 10.0.14393.2608 | Компонент подключений к удаленным рабочим столам и приложениям RemoteApp
|
| | tvratings.dll | 10.0.14393.0 | Module for managing TV ratings
|
| | twext.dll | 10.0.14393.2608 | Свойства: Предыдущие версии
|
| | twinapi.appcore.dll | 10.0.14393.2608 | twinapi.appcore
|
| | twinapi.dll | 10.0.14393.2608 | twinapi
|
| | twinui.appcore.dll | 10.0.14393.2608 | TWINUI.APPCORE
|
| | twinui.dll | 10.0.14393.2608 | TWINUI
|
| | txflog.dll | 2001.12.10941.16384 | COM+
|
| | txfw32.dll | 10.0.14393.0 | TxF Win32 DLL
|
| | typelib.dll | 3.10.0.103 | Windows Win16 Application Launcher
|
| | tzres.dll | 10.0.14393.2580 | Библиотека DLL ресурсов часовых поясов
|
| | ucmhc.dll | 10.0.14393.0 | вспомогательный класс службы UCM
|
| | ucrtbase.dll | 10.0.14393.2097 | Microsoft® C Runtime Library
|
| | udhisapi.dll | 10.0.14393.0 | UPnP Device Host ISAPI Extension
|
| | uexfat.dll | 10.0.14393.1378 | eXfat Utility DLL
|
| | ufat.dll | 10.0.14393.1378 | FAT Utility DLL
|
| | uianimation.dll | 10.0.14393.447 | Windows Animation Manager
|
| | uiautomationcore.dll | 7.2.14393.2608 | Основные автоматические компоненты Microsoft UI
|
| | uicom.dll | 10.0.14393.2457 | Add/Remove Modems
|
| | uireng.dll | 10.0.14393.0 | Библиотека модуля записи пользовательского интерфейса
|
| | uiribbon.dll | 10.0.14393.2608 | Платформа ленты Windows
|
| | uiribbonres.dll | 10.0.14393.2608 | Windows Ribbon Framework Resources
|
| | ulib.dll | 10.0.14393.0 | DLL поддержки файловых программ
|
| | umdmxfrm.dll | 10.0.14393.0 | Unimodem Tranform Module
|
| | unenrollhook.dll | 10.0.14393.2457 | unenrollhook DLL
|
| | unimdmat.dll | 10.0.14393.0 | Мини-драйвер AT поставщика служб Unimodem
|
| | uniplat.dll | 10.0.14393.0 | Unimodem AT Mini Driver Platform Driver for Windows NT
|
| | unistore.dll | 10.0.14393.2580 | Единое хранилище
|
| | untfs.dll | 10.0.14393.2339 | NTFS Utility DLL
|
| | updatepolicy.dll | 10.0.14393.2457 | Update Policy Reader
|
| | upnp.dll | 10.0.14393.0 | API контрольной точки UPnP
|
| | upnphost.dll | 10.0.14393.0 | Узел универсальных PNP-устройств
|
| | urefs.dll | 10.0.14393.2457 | NTFS Utility DLL
|
| | urefsv1.dll | 10.0.14393.1378 | NTFS Utility DLL
|
| | ureg.dll | 10.0.14393.0 | Registry Utility DLL
|
| | url.dll | 11.0.14393.2007 | Internet Shortcut Shell Extension DLL
|
| | urlmon.dll | 11.0.14393.2608 | Расширения OLE32 для Win32
|
| | usbceip.dll | 10.0.14393.2248 | Задача USBCEIP
|
| | usbperf.dll | 10.0.14393.0 | Библиотека DLL объектов производительности USB
|
| | usbui.dll | 10.0.14393.2608 | USB UI Dll
|
| | user32.dll | 10.0.14393.2273 | Многопользовательская библиотека клиента USER API Windows
|
| | useraccountcontrolsettings.dll | 10.0.14393.2608 | Параметры управления учетными записями пользователей
|
| | usercpl.dll | 10.0.14393.2608 | Панель управления пользователя
|
| | userdataaccessres.dll | 10.0.14393.187 | Библиотека ресурсов для стека UserDataAccess
|
| | userdataaccountapis.dll | 10.0.14393.2608 | DLL for UserDataAccountsRT
|
| | userdatalanguageutil.dll | 10.0.14393.2608 | Language-related helper functions for user data
|
| | userdataplatformhelperutil.dll | 10.0.14393.2608 | Platform Utilities for data access
|
| | userdatatimeutil.dll | 10.0.14393.2608 | Time-related helper functions for user data
|
| | userdatatypehelperutil.dll | 10.0.14393.2608 | Type Utilities for data access
|
| | userdeviceregistration.dll | 10.0.14393.2608 | AAD User Device Registration WinRT
|
| | userdeviceregistration.ngc.dll | 10.0.14393.2608 | AD/AAD User Device Registration WinRT
|
| | userenv.dll | 10.0.14393.0 | Userenv
|
| | userinitext.dll | 10.0.14393.0 | Библиотека DLL расширения служебной программы UserInit
|
| | userlanguageprofilecallback.dll | 10.0.14393.2457 | MUI Callback for User Language profile changed
|
| | userlanguagescpl.dll | 10.0.14393.2608 | Окно "Настройка языков" панели управления
|
| | usermgrcli.dll | 10.0.14393.2457 | UserMgr API DLL
|
| | usermgrproxy.dll | 10.0.14393.2608 | UserMgrProxy
|
| | usoapi.dll | 10.0.14393.2007 | Update Session Orchestrator API
|
| | usp10.dll | 10.0.14393.0 | Uniscribe Unicode script processor
|
| | ustprov.dll | 10.0.14393.2457 | User State WMI Provider
|
| | utildll.dll | 10.0.14393.0 | Библиотека поддержки WinStation
|
| | uudf.dll | 10.0.14393.1378 | UDF Utility DLL
|
| | uxinit.dll | 10.0.14393.0 | Windows User Experience Session Initialization Dll
|
| | uxlib.dll | 10.0.14393.2608 | Setup Wizard Framework
|
| | uxlibres.dll | 10.0.14393.0 | UXLib Resources
|
| | uxtheme.dll | 10.0.14393.2248 | Библиотека тем UxTheme (Microsoft)
|
| | van.dll | 10.0.14393.2457 | Просмотр доступных сетей
|
| | vault.dll | 10.0.14393.2608 | Панель управления - хранилище Windows
|
| | vaultcli.dll | 10.0.14393.2485 | Клиентская библиотека хранилища учетных данных
|
| | vbajet32.dll | 6.0.1.9431 | Visual Basic for Applications Development Environment - Expression Service Loader
|
| | vbscript.dll | 5.812.10240.16384 | Microsoft ® VBScript
|
| | vcamp110.dll | 11.0.51106.1 | Microsoft® C++ AMP Runtime
|
| | vcamp120.dll | 12.0.40664.0 | Microsoft® C++ AMP Runtime
|
| | vcamp140.dll | 14.14.26429.4 | Microsoft® C++ AMP Runtime
|
| | vcardparser.dll | 10.0.14393.2608 | Supports the parsing of VCard and ICal formatted data
|
| | vccorlib110.dll | 11.0.51106.1 | Microsoft ® VC WinRT core library
|
| | vccorlib120.dll | 12.0.40664.0 | Microsoft ® VC WinRT core library
|
| | vccorlib140.dll | 14.14.26429.4 | Microsoft ® VC WinRT core library
|
| | vcomp100.dll | 10.0.40219.473 | Microsoft® C/C++ OpenMP Runtime
|
| | vcomp110.dll | 11.0.51106.1 | Microsoft® C/C++ OpenMP Runtime
|
| | vcomp120.dll | 12.0.40664.0 | Microsoft® C/C++ OpenMP Runtime
|
| | vcomp140.dll | 14.14.26429.4 | Microsoft® C/C++ OpenMP Runtime
|
| | vcruntime140.dll | 14.14.26429.4 | Microsoft® C Runtime Library
|
| | vdmdbg.dll | 10.0.14393.0 | VDMDBG.DLL
|
| | vds_ps.dll | 10.0.14393.2608 | Microsoft® Virtual Disk Service proxy/stub
|
| | vedatalayerhelpers.dll | 10.0.14393.2097 | Visual Element DataLayer Helpers
|
| | veeventdispatcher.dll | 10.0.14393.2155 | Visual Element Event dispatcher
|
| | verifier.dll | 10.0.14393.0 | Standard application verifier provider dll
|
| | version.dll | 10.0.14393.0 | Version Checking and File Installation Libraries
|
| | vfwwdm32.dll | 10.0.14393.0 | Драйвер VfW MM Driver для устройств записи WDM-потока
|
| | vidreszr.dll | 10.0.14393.0 | Windows Media Resizer
|
| | virtdisk.dll | 10.0.14393.2007 | Virtual Disk API DLL
|
| | voiceactivationmanager.dll | 10.0.14393.0 | Windows Voice Activation Manager
|
| | voiprt.dll | 10.0.14393.0 | Среда выполнения VoIP
|
| | vpnikeapi.dll | 10.0.14393.0 | VPN IKE API's
|
| | vscmgrps.dll | 10.0.14393.0 | Microsoft Virtual Smart Card Manager Proxy/Stub
|
| | vsocklib.dll | 9.8.12.0 | VSockets Library
|
| | vss_ps.dll | 10.0.14393.2125 | Microsoft® Volume Shadow Copy Service proxy/stub
|
| | vssapi.dll | 10.0.14393.2580 | Microsoft® Volume Shadow Copy Requestor/Writer Services API DLL
|
| | vsstrace.dll | 10.0.14393.2580 | Библиотека трассировки службы теневого копирования тома Microsoft®
|
| | w32topl.dll | 10.0.14393.0 | Windows NT Topology Maintenance Tool
|
| | wab32.dll | 10.0.14393.2248 | Microsoft (R) Contacts DLL
|
| | wab32res.dll | 10.0.14393.0 | Контакты Microsoft (R) DLL
|
| | wabsyncprovider.dll | 10.0.14393.0 | Поставщик синхронизации контактов Microsoft Windows
|
| | walletbackgroundserviceproxy.dll | 10.0.14393.0 | Wallet Background Proxy
|
| | walletproxy.dll | 10.0.14393.0 | Wallet proxy
|
| | wavemsp.dll | 10.0.14393.0 | Microsoft Wave MSP
|
| | wbemcomn.dll | 10.0.14393.0 | WMI
|
| | wcmapi.dll | 10.0.14393.0 | Windows Connection Manager Client API
|
| | wcnapi.dll | 10.0.14393.2457 | Windows Connect Now - API Helper DLL
|
| | wcnwiz.dll | 10.0.14393.2608 | Мастера подключений Windows Connect Now
|
| | wdc.dll | 10.0.14393.2608 | Системный монитор
|
| | wdi.dll | 10.0.14393.0 | Инфраструктура диагностики Windows
|
| | wdigest.dll | 10.0.14393.0 | Microsoft Digest Access
|
| | wdscore.dll | 10.0.14393.0 | Panther Engine Module
|
| | webcamui.dll | 10.0.14393.2608 | Операционная система Microsoft® Windows®
|
| | webcheck.dll | 11.0.14393.2608 | Подписка веб-сайтов
|
| | webclnt.dll | 10.0.14393.2515 | Библиотека DLL веб-службы DAV
|
| | webio.dll | 10.0.14393.2515 | API протоколов передачи по Веб
|
| | webservices.dll | 10.0.14393.2312 | Среда выполнения веб-служб Windows
|
| | websocket.dll | 10.0.14393.0 | Web Socket API
|
| | wecapi.dll | 10.0.14393.0 | Event Collector Configuration API
|
| | wer.dll | 10.0.14393.2068 | Библиотека сообщений об ошибках Windows
|
| | werdiagcontroller.dll | 10.0.14393.0 | WER Diagnostic Controller
|
| | weretw.dll | 10.0.14393.447 | WERETW.DLL
|
| | werui.dll | 10.0.14393.2608 | Библиотека DLL сообщений об ошибках пользовательского интерфейса Windows
|
| | wevtapi.dll | 10.0.14393.2457 | API настройки и использования событий
|
| | wevtfwd.dll | 10.0.14393.0 | Подключаемый модуль пересылки событий WS-Management
|
| | wfapigp.dll | 10.0.14393.0 | Windows Firewall GPO Helper dll
|
| | wfdprov.dll | 10.0.14393.2608 | Private WPS provisioning API DLL for Wi-Fi Direct
|
| | wfhc.dll | 10.0.14393.2457 | Брандмауэр Windows. Класс модуля поддержки
|
| | whhelper.dll | 10.0.14393.0 | DLL помощника сетевой оболочки для winHttp
|
| | wiaaut.dll | 10.0.14393.2608 | Слой WIA-автоматизации
|
| | wiadefui.dll | 10.0.14393.0 | Стандартный пользовательский интерфейс сканеров WIA
|
| | wiadss.dll | 10.0.14393.2248 | Совместимость WIA - TWAIN
|
| | wiascanprofiles.dll | 10.0.14393.0 | Microsoft Windows ScanProfiles
|
| | wiashext.dll | 10.0.14393.0 | Интерфейс пользователя папки оболочки для устройств обработки изображений
|
| | wiatrace.dll | 10.0.14393.0 | WIA Tracing
|
| | wifidisplay.dll | 10.0.14393.0 | Библиотека DLL для дисплея Wi-Fi
|
| | wimgapi.dll | 10.0.14393.2312 | Библиотека Windows Imaging
|
| | win32u.dll | 10.0.14393.51 | Win32u
|
| | winbio.dll | 10.0.14393.2430 | API клиента биометрии Windows
|
| | winbioext.dll | 10.0.14393.0 | Windows Biometrics Client Extension API
|
| | winbrand.dll | 10.0.14393.0 | Windows Branding Resources
|
| | wincorlib.dll | 10.0.14393.2608 | Microsoft Windows ® WinRT core library
|
| | wincredprovider.dll | 10.0.14393.0 | Библиотека DLL wincredprovider
|
| | wincredui.dll | 10.0.14393.2608 | Внутренний интерфейс диспетчера учетных данных
|
| | windows.accountscontrol.dll | 10.0.14393.2608 | Windows Accounts Control
|
| | windows.applicationmodel.background.systemeventsbroker.dll | 10.0.14393.2580 | Windows Background System Events Broker API Server
|
| | windows.applicationmodel.background.timebroker.dll | 10.0.14393.0 | Windows Background Time Broker API Server
|
| | windows.applicationmodel.core.dll | 10.0.14393.2608 | Windows Application Model Core API
|
| | windows.applicationmodel.dll | 10.0.14393.2608 | Windows ApplicationModel API Server
|
| | windows.applicationmodel.lockscreen.dll | 10.0.14393.2608 | Windows Lock Application Framework DLL
|
| | windows.applicationmodel.store.dll | 10.0.14393.2608 | Магазин Windows — библиотека DLL среды выполнения
|
| | windows.applicationmodel.store.testingframework.dll | 10.0.14393.2608 | Магазин Windows — библиотека DLL среды выполнения инфраструктуры тестирования
|
| | windows.applicationmodel.wallet.dll | 10.0.14393.2608 | Windows ApplicationModel Wallet Runtime DLL
|
| | windows.cortana.proxystub.dll | 10.0.14393.0 | Windows.Cortana.ProxyStub
|
| | windows.data.pdf.dll | 10.0.14393.2608 | API-интерфейсы PDF WinRT
|
| | windows.devices.alljoyn.dll | 10.0.14393.2608 | Windows.Devices.AllJoyn DLL
|
| | windows.devices.background.dll | 10.0.14393.0 | Windows.Devices.Background
|
| | windows.devices.background.ps.dll | 10.0.14393.0 | Windows.Devices.Background Interface Proxy
|
| | windows.devices.bluetooth.dll | 10.0.14393.2608 | DLL-библиотека Windows.Devices.Bluetooth
|
| | windows.devices.custom.dll | 10.0.14393.0 | Windows.Devices.Custom
|
| | windows.devices.custom.ps.dll | 10.0.14393.0 | Windows.Devices.Custom Interface Proxy
|
| | windows.devices.enumeration.dll | 10.0.14393.2608 | Windows.Devices.Enumeration
|
| | windows.devices.humaninterfacedevice.dll | 10.0.14393.2608 | Windows.Devices.HumanInterfaceDevice DLL
|
| | windows.devices.lights.dll | 10.0.14393.2608 | Windows Runtime Lights DLL
|
| | windows.devices.lowlevel.dll | 10.0.14393.2608 | DLL-библиотека Windows.Devices.LowLevel
|
| | windows.devices.midi.dll | 10.0.14393.2608 | Windows Runtime MIDI Device server DLL
|
| | windows.devices.perception.dll | 10.0.14393.2608 | Windows Devices Perception API
|
| | windows.devices.picker.dll | 10.0.14393.2608 | Средство выбора устройства
|
| | windows.devices.pointofservice.dll | 10.0.14393.2608 | Библиотека PointOfService DLL среды выполнения Windows
|
| | windows.devices.portable.dll | 10.0.14393.0 | Windows Runtime Portable Devices DLL
|
| | windows.devices.printers.dll | 10.0.14393.2155 | Windows Runtime Devices Printers DLL
|
| | windows.devices.printers.extensions.dll | 10.0.14393.0 | Windows.Devices.Printers.Extensions
|
| | windows.devices.radios.dll | 10.0.14393.2608 | Windows.Devices.Radios DLL
|
| | windows.devices.scanners.dll | 10.0.14393.2608 | Библиотека DLL сканеров времени выполнения Windows
|
| | windows.devices.sensors.dll | 10.0.14393.2608 | Windows Runtime Sensors DLL
|
| | windows.devices.serialcommunication.dll | 10.0.14393.2608 | Windows.Devices.SerialCommunication DLL
|
| | windows.devices.smartcards.dll | 10.0.14393.2608 | Библиотека DLL API смарт-карт времени выполнения Windows
|
| | windows.devices.usb.dll | 10.0.14393.2608 | Windows Runtime Usb DLL
|
| | windows.devices.wifi.dll | 10.0.14393.2608 | Windows.Devices.WiFi DLL
|
| | windows.devices.wifidirect.dll | 10.0.14393.2608 | Windows.Devices.WiFiDirect DLL
|
| | windows.energy.dll | 10.0.14393.2608 | Windows Energy Runtime DLL
|
| | windows.gaming.input.dll | 10.0.14393.2608 | Windows Gaming Input API
|
| | windows.gaming.preview.dll | 10.0.14393.2608 | Windows Gaming API Preview
|
| | windows.gaming.ui.gamebar.dll | 10.0.14393.953 | Windows Gaming UI API GameBar
|
| | windows.gaming.xboxlive.storage.dll | 10.0.14393.2608 | Xbox Connected Storage WinRT implementation
|
| | windows.globalization.dll | 10.0.14393.2608 | Windows Globalization
|
| | windows.globalization.fontgroups.dll | 10.0.14393.2457 | Fonts Mapping API
|
| | windows.globalization.phonenumberformatting.dll | 10.0.14393.0 | Windows Libphonenumber OSS component
|
| | windows.graphics.dll | 10.0.14393.2608 | WinRT Windows Graphics DLL
|
| | windows.graphics.printing.3d.dll | 10.0.14393.2608 | Microsoft Windows Printing Support
|
| | windows.graphics.printing.dll | 10.0.14393.2608 | Поддержка печати Microsoft Windows
|
| | windows.internal.bluetooth.dll | 10.0.14393.2608 | Windows.Internal.Bluetooth DLL
|
| | windows.internal.management.dll | 10.0.14393.2608 | Библиотека DLL службы управления Windows
|
| | windows.internal.ui.logon.proxystub.dll | 10.0.14393.2339 | Logon User Experience Proxy Stub
|
| | windows.management.lockdown.dll | 10.0.14393.2580 | Windows Runtime Lockdown Management DLL
|
| | windows.management.workplace.dll | 10.0.14393.2457 | Windows Runtime MdmPolicy DLL
|
| | windows.management.workplace.workplacesettings.dll | 10.0.14393.2457 | Windows Runtime WorkplaceSettings DLL
|
| | windows.media.audio.dll | 10.0.14393.2608 | Windows Runtime Window Media Audio server DLL
|
| | windows.media.backgroundmediaplayback.dll | 10.0.14393.2608 | Windows Media BackgroundMediaPlayback DLL
|
| | windows.media.devices.dll | 10.0.14393.2608 | Windows Runtime media device server DLL
|
| | windows.media.dll | 10.0.14393.2608 | Windows Media Runtime DLL
|
| | windows.media.editing.dll | 10.0.14393.2608 | Windows Media Editing DLL
|
| | windows.media.faceanalysis.dll | 10.0.14393.2608 | Microsoft (R) Face Detection DLL
|
| | windows.media.import.dll | 10.0.14393.2608 | Windows Photo Import API (WinRT/COM)
|
| | windows.media.mediacontrol.dll | 10.0.14393.2608 | Библиотека DLL сервера MediaControl среды выполнения Windows
|
| | windows.media.ocr.dll | 10.0.14393.2608 | Windows OCR Runtime DLL
|
| | windows.media.playback.backgroundmediaplayer.dll | 10.0.14393.2608 | Windows Media Playback BackgroundMediaPlayer DLL
|
| | windows.media.playback.mediaplayer.dll | 10.0.14393.2608 | Windows Media Playback MediaPlayer DLL
|
| | windows.media.playback.proxystub.dll | 10.0.14393.2608 | BackgroundMediaPlayer Proxy Stub DLL
|
| | windows.media.protection.playready.dll | 10.0.14393.2608 | Microsoft PlayReady Client Framework Dll
|
| | windows.media.speech.dll | 10.0.14393.2608 | Windows Speech Runtime DLL
|
| | windows.media.speech.uxres.dll | 10.0.14393.67 | Windows Media Speech UX Resources DLL
|
| | windows.media.streaming.dll | 10.0.14393.2608 | DLNA DLL
|
| | windows.media.streaming.ps.dll | 10.0.14393.2368 | DLNA Proxy-Stub DLL
|
| | windows.networking.backgroundtransfer.backgroundmanagerpolicy.dll | 10.0.14393.479 | Background Transfer Background Manager Policy DLL
|
| | windows.networking.backgroundtransfer.dll | 10.0.14393.2608 | Windows.Networking.BackgroundTransfer DLL
|
| | windows.networking.connectivity.dll | 10.0.14393.2608 | Windows Networking Connectivity Runtime DLL
|
| | windows.networking.dll | 10.0.14393.2608 | Windows.Networking DLL
|
| | windows.networking.hostname.dll | 10.0.14393.2368 | Windows.Networking.HostName DLL
|
| | windows.networking.networkoperators.hotspotauthentication.dll | 10.0.14393.2608 | Microsoft Windows Hotspot Authentication API
|
| | windows.networking.proximity.dll | 10.0.14393.2608 | Windows Runtime Proximity API DLL
|
| | windows.networking.servicediscovery.dnssd.dll | 10.0.14393.2608 | Windows.Networking.ServiceDiscovery.Dnssd DLL
|
| | windows.networking.sockets.pushenabledapplication.dll | 10.0.14393.2457 | Windows.Networking.Sockets.PushEnabledApplication DLL
|
| | windows.networking.xboxlive.proxystub.dll | 10.0.14393.2608 | Windows.Networking.XboxLive Proxy Stub Dll
|
| | windows.perception.stub.dll | |
|
| | windows.security.authentication.identity.provider.dll | 10.0.14393.2608 | Secondary Factor Authentication Windows Runtime DLL
|
| | windows.security.authentication.onlineid.dll | 10.0.14393.2608 | Windows Runtime OnlineId Authentication DLL
|
| | windows.security.authentication.web.core.dll | 10.0.14393.2608 | Token Broker WinRT API
|
| | windows.security.credentials.ui.credentialpicker.dll | 10.0.14393.0 | WinRT Credential Picker Server
|
| | windows.security.credentials.ui.userconsentverifier.dll | 10.0.14393.2608 | API средства проверки согласия пользователя Windows
|
| | windows.shell.search.urihandler.dll | 10.0.14393.2608 | Windows Search URI Handler
|
| | windows.shell.servicehostbuilder.dll | 10.0.14393.2457 | Windows.Shell.ServiceHostBuilder
|
| | windows.staterepository.dll | 10.0.14393.2608 | Сервер Windows StateRepository API Server
|
| | windows.staterepositorybroker.dll | 10.0.14393.2608 | Windows StateRepository API Broker
|
| | windows.staterepositoryclient.dll | 10.0.14393.2608 | Windows StateRepository API Broker
|
| | windows.storage.applicationdata.dll | 10.0.14393.2608 | Windows Application Data API Server
|
| | windows.storage.compression.dll | 5.0.1.1 | WinRT Compression
|
| | windows.storage.dll | 10.0.14393.2608 | API хранения Microsoft WinRT
|
| | windows.storage.search.dll | 10.0.14393.2608 | Windows.Storage.Search
|
| | windows.system.diagnostics.dll | 10.0.14393.2457 | Windows System Diagnostics DLL
|
| | windows.system.launcher.dll | 10.0.14393.2457 | Windows.System.Launcher
|
| | windows.system.profile.hardwareid.dll | 10.0.14393.0 | DLL-библиотека кодов оборудования для системного профиля Windows
|
| | windows.system.profile.platformdiagnosticsandusagedatasettings.dll | 10.0.14393.0 | Platform Diagnostics and Usage Settings DLL
|
| | windows.system.profile.retailinfo.dll | 10.0.14393.2485 | Windows.System.Profile.RetailInfo Runtime DLL
|
| | windows.system.profile.systemid.dll | 10.0.14393.0 | Windows System Profile SystemId DLL
|
| | windows.system.profile.systemmanufacturers.dll | 10.0.14393.0 | Windows.System.Profile.SystemManufacturers
|
| | windows.system.remotedesktop.dll | 10.0.14393.0 | Windows System RemoteDesktop Runtime DLL
|
| | windows.system.systemmanagement.dll | 10.0.14393.2608 | Windows Runtime SystemManagement DLL
|
| | windows.system.userdeviceassociation.dll | 10.0.14393.2608 | Windows System User Device Association API
|
| | windows.ui.biofeedback.dll | 10.0.14393.2608 | Bio Feedback User Experience
|
| | windows.ui.blockedshutdown.dll | 10.0.14393.2608 | Blocked Shutdown User Experience
|
| | windows.ui.core.textinput.dll | 10.0.14393.2608 | Windows.UI.Core.TextInput dll
|
| | windows.ui.cred.dll | 10.0.14393.2608 | Credential Prompt User Experience
|
| | windows.ui.creddialogcontroller.dll | 10.0.14393.2339 | Контроллер диалоговых окон для ввода учетных данных пользователя
|
| | windows.ui.dll | 10.0.14393.2608 | Windows Runtime UI Foundation DLL
|
| | windows.ui.immersive.dll | 10.0.14393.2580 | WINDOWS.UI.IMMERSIVE
|
| | windows.ui.input.inking.dll | 10.0.14393.2608 | WinRT Windows Inking DLL
|
| | windows.ui.logon.dll | 10.0.14393.2608 | Logon User Experience
|
| | windows.ui.search.dll | 10.0.14393.2608 | Windows.UI.Search
|
| | windows.ui.xaml.dll | 10.0.14393.2608 | Windows.UI.Xaml dll
|
| | windows.ui.xaml.inkcontrols.dll | 10.0.14393.2608 | API InkControls языка XAML интерфейса Windows
|
| | windows.ui.xaml.maps.dll | 10.0.14393.2608 | API карт Windows UI XAML
|
| | windows.ui.xaml.phone.dll | 10.0.14393.2608 | Windows UI XAML Phone API
|
| | windows.ui.xaml.resources.dll | 10.0.14393.2608 | Windows.UI.Xaml.Resources dll
|
| | windows.ui.xamlhost.dll | 10.0.14393.2395 | XAML Host
|
| | windows.web.diagnostics.dll | 10.0.14393.2608 | Windows.Web.Diagnostics
|
| | windows.web.dll | 10.0.14393.2608 | Библиотека DLL веб-клиента
|
| | windows.web.http.dll | 10.0.14393.2608 | Библиотека DLL Windows.Web.Http
|
| | windowscodecs.dll | 10.0.14393.2608 | Microsoft Windows Codecs Library
|
| | windowscodecsext.dll | 10.0.14393.2608 | Microsoft Windows Codecs Extended Library
|
| | windowscodecsraw.dll | 10.0.14393.2608 | Microsoft Camera Codec Pack
|
| | windowslivelogin.dll | 10.0.14393.2608 | Microsoft® Account Login Helper
|
| | winfax.dll | 10.0.14393.0 | Microsoft Fax API Support DLL
|
| | winhttp.dll | 10.0.14393.2608 | Службы HTTP Windows
|
| | winhttpcom.dll | 10.0.14393.0 | Windows COM interface for WinHttp
|
| | wininet.dll | 11.0.14393.2457 | Расширения Интернета для Win32
|
| | wininetlui.dll | 10.0.14393.447 | Содедержит предыдущую версию пользовательского интерфейса для wininet
|
| | wininitext.dll | 10.0.14393.0 | WinInit Utility Extension DLL
|
| | winipcfile.dll | 10.0.14393.2457 | Microsoft Active Directory Rights Management Services File API
|
| | winipcsecproc.dll | 10.0.14393.2457 | Microsoft Active Directory Rights Management Services Desktop Security Processor
|
| | winipsec.dll | 10.0.14393.0 | Windows IPsec SPD Client DLL
|
| | winlangdb.dll | 10.0.14393.2457 | Языковая база данных Windows Bcp47
|
| | winmde.dll | 10.0.14393.2608 | WinMDE DLL
|
| | winmm.dll | 10.0.14393.0 | MCI API DLL
|
| | winmmbase.dll | 10.0.14393.0 | Base Multimedia Extension API DLL
|
| | winmsipc.dll | 10.0.14393.2608 | Клиент службы управления правами Active Directory (Microsoft)
|
| | winmsoirmprotector.dll | 10.0.14393.2457 | Windows Office file format IRM Protector
|
| | winnlsres.dll | 10.0.14393.0 | Библиотека ресурсов NLSBuild
|
| | winnsi.dll | 10.0.14393.2339 | Network Store Information RPC interface
|
| | winopcirmprotector.dll | 10.0.14393.2457 | Windows Office file format IRM Protector
|
| | winrnr.dll | 10.0.14393.0 | LDAP RnR Provider DLL
|
| | winrscmd.dll | 10.0.14393.0 | remtsvc
|
| | winrsmgr.dll | 10.0.14393.0 | WSMan Shell API
|
| | winrssrv.dll | 10.0.14393.0 | winrssrv
|
| | winrttracing.dll | 10.0.14393.2608 | Windows Diagnostics Tracing
|
| | winsatapi.dll | 10.0.14393.0 | Windows System Assessment Tool API
|
| | winscard.dll | 10.0.14393.2273 | API смарт-карт (Microsoft)
|
| | winshfhc.dll | 10.0.14393.0 | File Risk Estimation
|
| | winsku.dll | 10.0.14393.2430 | Windows SKU Library
|
| | winsockhc.dll | 10.0.14393.2457 | Класс модуля поддержки диагностики сети Winsock
|
| | winsqlite3.dll | 3.12.2.0 | SQLite is a software library that implements a self-contained, serverless, zero-configuration, transactional SQL database engine.
|
| | winsrpc.dll | 10.0.14393.0 | WINS RPC LIBRARY
|
| | winsta.dll | 10.0.14393.0 | Winstation Library
|
| | winsync.dll | 2007.94.14393.2608 | Synchronization Framework
|
| | winsyncmetastore.dll | 2007.94.14393.0 | Windows Synchronization Metadata Store
|
| | winsyncproviders.dll | 2007.94.14393.0 | Windows Synchronization Provider Framework
|
| | wintrust.dll | 10.0.14393.2273 | Microsoft Trust Verification APIs
|
| | wintypes.dll | 10.0.14393.2608 | Библиотека DLL основных типов Windows
|
| | winusb.dll | 10.0.14393.0 | Windows USB Driver User Library
|
| | wisp.dll | 10.0.14393.0 | Microsoft Pen and Touch Input Component
|
| | wkscli.dll | 10.0.14393.0 | Workstation Service Client DLL
|
| | wkspbrokerax.dll | 10.0.14393.0 | Microsoft Workspace Broker ActiveX Control
|
| | wksprtps.dll | 10.0.14393.2368 | WorkspaceRuntime ProxyStub DLL
|
| | wlanapi.dll | 10.0.14393.2608 | Windows WLAN AutoConfig Client Side API DLL
|
| | wlancfg.dll | 10.0.14393.1914 | Библиотека DLL модуля поддержки команды Netsh для WLAN
|
| | wlanconn.dll | 10.0.14393.2457 | Потоки подключений Dot11
|
| | wlandlg.dll | 10.0.14393.0 | Мастера диалоговых окон беспроводной локальной сети
|
| | wlangpui.dll | 10.0.14393.2608 | Оснастка "Управление политиками беспроводной сети"
|
| | wlanhlp.dll | 10.0.14393.82 | Windows Wireless LAN 802.11 Client Side Helper API
|
| | wlanmm.dll | 10.0.14393.2608 | Диспетчер носителей Dot11 и прямых подключений
|
| | wlanpref.dll | 10.0.14393.0 | Предпочитаемые беспроводные сети
|
| | wlanui.dll | 10.0.14393.2608 | Интерфейс профиля беспроводной связи
|
| | wlanutil.dll | 10.0.14393.0 | Библиотека DLL программы беспроводной локальной сети Windows по протоколу 802.11
|
| | wldap32.dll | 10.0.14393.2580 | Win32 LDAP API DLL
|
| | wldp.dll | 10.0.14393.2430 | Политика блокировки Windows
|
| | wlgpclnt.dll | 10.0.14393.0 | Клиент групповой политики 802.11
|
| | wlidcli.dll | 10.0.14393.2608 | Библиотека динамической компоновки (DLL) учетных записей Майкрософт
|
| | wlidcredprov.dll | 10.0.14393.0 | Microsoft® Account Credential Provider
|
| | wlidfdp.dll | 10.0.14393.0 | Microsoft® Account Function Discovery Provider
|
| | wlidnsp.dll | 10.0.14393.0 | Microsoft® Account Namespace Provider
|
| | wlidprov.dll | 10.0.14393.2608 | Microsoft® Account Provider
|
| | wlidres.dll | 10.0.14393.0 | Ресурс Microsoft® Windows Live ID
|
| | wls0wndh.dll | 10.0.14393.0 | Session0 Viewer Window Hook DLL
|
| | wmadmod.dll | 10.0.14393.2248 | Windows Media Audio Decoder
|
| | wmadmoe.dll | 10.0.14393.0 | Windows Media Audio 10 Encoder/Transcoder
|
| | wmasf.dll | 12.0.14393.0 | Windows Media ASF DLL
|
| | wmcodecdspps.dll | 10.0.14393.0 | Windows Media CodecDSP Proxy Stub Dll
|
| | wmdmlog.dll | 12.0.14393.0 | Windows Media Device Manager Logger
|
| | wmdmps.dll | 12.0.14393.0 | Windows Media Device Manager Proxy Stub
|
| | wmdrmsdk.dll | 10.0.14393.0 | WMDRM backwards compatibility stub
|
| | wmerror.dll | 12.0.14393.0 | Определения ошибок Windows Media (английский)
|
| | wmi.dll | 10.0.14393.0 | WMI DC and DP functionality
|
| | wmiclnt.dll | 10.0.14393.0 | WMI Client API
|
| | wmidcom.dll | 10.0.14393.0 | WMI
|
| | wmidx.dll | 12.0.14393.0 | Windows Media Indexer DLL
|
| | wmiprop.dll | 10.0.14393.2007 | Соустановщик динамических свойств поставщика WDM
|
| | wmitomi.dll | 10.0.14393.0 | Адаптер поставщика CIM
|
| | wmnetmgr.dll | 12.0.14393.2368 | Windows Media Network Plugin Manager DLL
|
| | wmp.dll | 12.0.14393.2608 | Windows Media Player
|
| | wmpdui.dll | 12.0.14393.0 | Windows Media Player UI Engine
|
| | wmpdxm.dll | 12.0.14393.351 | Windows Media Player Extension
|
| | wmpeffects.dll | 12.0.14393.2551 | Windows Media Player Effects
|
| | wmphoto.dll | 10.0.14393.2608 | Фотокодек Windows Media
|
| | wmploc.dll | 12.0.14393.82 | Ресурсы проигрывателя Windows Media
|
| | wmpmde.dll | 12.0.14393.2608 | WMPMDE DLL
|
| | wmpps.dll | 12.0.14393.2608 | Windows Media Player Proxy Stub Dll
|
| | wmpshell.dll | 12.0.14393.2551 | Модуль запуска проигрывателя Windows Media
|
| | wmsgapi.dll | 10.0.14393.0 | WinLogon IPC Client
|
| | wmspdmod.dll | 10.0.14393.0 | Windows Media Audio Voice Decoder
|
| | wmspdmoe.dll | 10.0.14393.2248 | Windows Media Audio Voice Encoder
|
| | wmvcore.dll | 12.0.14393.2312 | Windows Media Playback/Authoring DLL
|
| | wmvdecod.dll | 10.0.14393.2608 | Декодер видео в формате Windows Media
|
| | wmvdspa.dll | 10.0.14393.0 | Windows Media Video DSP Components - Advanced
|
| | wmvencod.dll | 10.0.14393.0 | Кодировщик видео в формате Windows Media 9
|
| | wmvsdecd.dll | 10.0.14393.0 | Windows Media Screen Decoder
|
| | wmvsencd.dll | 10.0.14393.953 | Windows Media Screen Encoder
|
| | wmvxencd.dll | 10.0.14393.0 | Windows Media Video Encoder
|
| | wofutil.dll | 10.0.14393.0 | Windows Overlay File System Filter user mode API
|
| | wordbreakers.dll | 10.0.14393.2608 | "WordBreakers.DYNLINK"
|
| | workfoldersres.dll | 6.2.9200.16384 | Ресурсы рабочих папок
|
| | wow32.dll | 10.0.14393.0 | Wow32
|
| | wpbcreds.dll | 10.0.14393.0 | WP 8.1 upgrade support utility
|
| | wpc.dll | 10.0.14393.2608 | Библиотека параметров родительского контроля
|
| | wpcwebfilter.dll | 10.0.14393.2608 | WpcWebFilter.dll
|
| | wpdshext.dll | 10.0.14393.2608 | Расширение оболочки для переносных устройств
|
| | wpdshserviceobj.dll | 10.0.14393.2608 | Windows Portable Device Shell Service Object
|
| | wpdsp.dll | 10.0.14393.0 | WMDM Service Provider for Windows Portable Devices
|
| | wpnapps.dll | 10.0.14393.2608 | Приложения для push-уведомлений Windows
|
| | wpportinglibrary.dll | 10.0.14393.0 | <d> DLL
|
| | ws2_32.dll | 10.0.14393.206 | 32-разрядная библиотека Windows Socket 2.0
|
| | ws2help.dll | 10.0.14393.0 | Windows Socket 2.0 Helper for Windows NT
|
| | wscapi.dll | 10.0.14393.2457 | API центра обеспечения безопасности Windows
|
| | wscinterop.dll | 10.0.14393.2608 | Windows Health Center WSC Interop
|
| | wscisvif.dll | 10.0.14393.0 | Windows Security Center ISV API
|
| | wsclient.dll | 10.0.14393.0 | Windows Store Licensing Client
|
| | wscproxystub.dll | 10.0.14393.2457 | Windows Security Center ISV Proxy Stub
|
| | wsdapi.dll | 10.0.14393.0 | Веб-службы для библиотек DLL API-интерфейсов устройств
|
| | wsdchngr.dll | 10.0.14393.0 | WSD Challenge Component
|
| | wsecedit.dll | 10.0.14393.2608 | Модуль интерфейса конфигурации безопасности
|
| | wshbth.dll | 10.0.14393.0 | Windows Sockets Helper DLL
|
| | wshcon.dll | 5.812.10240.16384 | Microsoft ® Windows Script Controller
|
| | wshelper.dll | 10.0.14393.0 | Библиотека DLL модуля поддержки оболочки Winsock Net
|
| | wshext.dll | 5.812.10240.16384 | Microsoft ® Shell Extension for Windows Script Host
|
| | wshhyperv.dll | 10.0.14393.2457 | Hyper-V Winsock2 Helper DLL
|
| | wship6.dll | 10.0.14393.2457 | Библиотека DLL помощника Winsock2 (TL/IPv6)
|
| | wshirda.dll | 10.0.14393.0 | Windows Sockets Helper DLL
|
| | wshqos.dll | 10.0.14393.2007 | Библиотека DLL помощника службы QoS Winsock2
|
| | wshrm.dll | 10.0.14393.0 | Вспомогательная библиотека DLL для сокетов Windows для PGM
|
| | wshtcpip.dll | 10.0.14393.2457 | Библиотека DLL помощника службы Winsock2 (TL/IPv4)
|
| | wsmagent.dll | 10.0.14393.0 | WinRM Agent
|
| | wsmanmigrationplugin.dll | 10.0.14393.2608 | WinRM Migration Plugin
|
| | wsmauto.dll | 10.0.14393.2608 | WSMAN Automation
|
| | wsmplpxy.dll | 10.0.14393.2608 | wsmplpxy
|
| | wsmres.dll | 10.0.14393.0 | Библиотека DLL ресурсов WSMan
|
| | wsmsvc.dll | 10.0.14393.2608 | Служба WSMan
|
| | wsmwmipl.dll | 10.0.14393.2608 | WSMAN WMI Provider
|
| | wsnmp32.dll | 10.0.14393.2214 | Microsoft WinSNMP v2.0 Manager API
|
| | wsock32.dll | 10.0.14393.0 | Windows Socket 32-Bit DLL
|
| | wsp_fs.dll | 10.0.14393.2608 | Windows Storage Provider for FileShare management
|
| | wsp_health.dll | 10.0.14393.2608 | Windows Storage Provider for Health Agent API
|
| | wsp_sr.dll | 10.0.14393.2457 | Windows Storage Provider for Storage Replication management
|
| | wtsapi32.dll | 10.0.14393.0 | Windows Remote Desktop Session Host Server SDK APIs
|
| | wuapi.dll | 10.0.14393.2608 | API клиента Центра обновления Windows
|
| | wudriver.dll | 10.0.14393.1670 | Windows Update WUDriver Stub
|
| | wups.dll | 10.0.14393.2608 | Windows Update client proxy stub
|
| | wvc.dll | 1.0.0.1 | Windows Visual Components
|
| | wwaapi.dll | 10.0.14393.2608 | Microsoft Web Application Host API library
|
| | wwaext.dll | 10.0.14393.0 | Microsoft Web Application Host Extension library
|
| | wwanapi.dll | 10.0.14393.2007 | Mbnapi
|
| | wwapi.dll | 10.0.14393.2007 | WWAN API
|
| | x3daudio1_0.dll | 9.11.519.0 | X3DAudio
|
| | x3daudio1_1.dll | 9.15.779.0 | X3DAudio
|
| | x3daudio1_2.dll | 9.21.1148.0 | X3DAudio
|
| | x3daudio1_3.dll | 9.22.1284.0 | X3DAudio
|
| | x3daudio1_4.dll | 9.23.1350.0 | X3DAudio
|
| | x3daudio1_5.dll | 9.25.1476.0 | X3DAudio
|
| | x3daudio1_6.dll | 9.26.1590.0 | 3D Audio Library
|
| | x3daudio1_7.dll | 9.28.1886.0 | 3D Audio Library
|
| | xactengine2_0.dll | 9.11.519.0 | XACT Engine API
|
| | xactengine2_1.dll | 9.12.589.0 | XACT Engine API
|
| | xactengine2_10.dll | 9.21.1148.0 | XACT Engine API
|
| | xactengine2_2.dll | 9.13.644.0 | XACT Engine API
|
| | xactengine2_3.dll | 9.14.701.0 | XACT Engine API
|
| | xactengine2_4.dll | 9.15.779.0 | XACT Engine API
|
| | xactengine2_5.dll | 9.16.857.0 | XACT Engine API
|
| | xactengine2_6.dll | 9.17.892.0 | XACT Engine API
|
| | xactengine2_7.dll | 9.18.944.0 | XACT Engine API
|
| | xactengine2_8.dll | 9.19.1007.0 | XACT Engine API
|
| | xactengine2_9.dll | 9.20.1057.0 | XACT Engine API
|
| | xactengine3_0.dll | 9.22.1284.0 | XACT Engine API
|
| | xactengine3_1.dll | 9.23.1350.0 | XACT Engine API
|
| | xactengine3_2.dll | 9.24.1400.0 | XACT Engine API
|
| | xactengine3_3.dll | 9.25.1476.0 | XACT Engine API
|
| | xactengine3_4.dll | 9.26.1590.0 | XACT Engine API
|
| | xactengine3_5.dll | 9.27.1734.0 | XACT Engine API
|
| | xactengine3_6.dll | 9.28.1886.0 | XACT Engine API
|
| | xactengine3_7.dll | 9.29.1962.0 | XACT Engine API
|
| | xapofx1_0.dll | 9.23.1350.0 | XAPOFX
|
| | xapofx1_1.dll | 9.24.1400.0 | XAPOFX
|
| | xapofx1_2.dll | 9.25.1476.0 | XAPOFX
|
| | xapofx1_3.dll | 9.26.1590.0 | Audio Effect Library
|
| | xapofx1_4.dll | 9.28.1886.0 | Audio Effect Library
|
| | xapofx1_5.dll | 9.29.1962.0 | Audio Effect Library
|
| | xaudio2_0.dll | 9.22.1284.0 | XAudio2 Game Audio API
|
| | xaudio2_1.dll | 9.23.1350.0 | XAudio2 Game Audio API
|
| | xaudio2_2.dll | 9.24.1400.0 | XAudio2 Game Audio API
|
| | xaudio2_3.dll | 9.25.1476.0 | XAudio2 Game Audio API
|
| | xaudio2_4.dll | 9.26.1590.0 | XAudio2 Game Audio API
|
| | xaudio2_5.dll | 9.27.1734.0 | XAudio2 Game Audio API
|
| | xaudio2_6.dll | 9.28.1886.0 | XAudio2 Game Audio API
|
| | xaudio2_7.dll | 9.29.1962.0 | XAudio2 Game Audio API
|
| | xaudio2_8.dll | 10.0.14393.0 | XAudio2 Game Audio API
|
| | xaudio2_9.dll | 10.0.14393.0 | XAudio2 Game Audio API
|
| | xblauthmanagerproxy.dll | 10.0.14393.2485 | XblAuthManagerProxy
|
| | xblauthtokenbrokerext.dll | 10.0.14393.2485 | Xbox Live Token Broker Extension
|
| | xblgamesaveproxy.dll | 10.0.14393.0 | Xbox Live Game Save Service Proxies and Stubs
|
| | xinput1_1.dll | 9.12.589.0 | Microsoft Common Controller API
|
| | xinput1_2.dll | 9.14.701.0 | Microsoft Common Controller API
|
| | xinput1_3.dll | 9.18.944.0 | Microsoft Common Controller API
|
| | xinput1_4.dll | 10.0.14393.0 | API общего контроллера (Майкрософт)
|
| | xinput9_1_0.dll | 10.0.14393.0 | Общий котроллер XNA
|
| | xinputuap.dll | 10.0.14393.2608 | Microsoft Common Controller API
|
| | xmlfilter.dll | 2008.0.14393.0 | Фильтр XML
|
| | xmllite.dll | 10.0.14393.0 | Microsoft XmlLite Library
|
| | xmlprovi.dll | 10.0.14393.0 | Network Provisioning Service Client API
|
| | xmlrw.dll | 2011.110.9165.1186 | XMLRW
|
| | xmlrwbin.dll | 2011.110.9165.1186 | XMLRWBIN
|
| | xolehlp.dll | 2001.12.10941.16384 | Microsoft Distributed Transaction Coordinator Helper APIs DLL
|
| | xpsdocumenttargetprint.dll | 10.0.14393.2608 | XPS DocumentTargetPrint DLL
|
| | xpsfilt.dll | 10.0.14393.2248 | XML Paper Specification Document IFilter
|
| | xpsgdiconverter.dll | 10.0.14393.0 | XPS to GDI Converter
|
| | xpsprint.dll | 10.0.14393.2608 | XPS Printing DLL
|
| | xpsrasterservice.dll | 10.0.14393.0 | XPS Rasterization Service Component
|
| | xpsservices.dll | 10.0.14393.2608 | Xps Object Model in memory creation and deserialization
|
| | xpsshhdr.dll | 10.0.14393.0 | OPC Shell Metadata Handler
|
| | xwizards.dll | 10.0.14393.2608 | Расширенный модуль диспетчера мастеров
|
| | xwreg.dll | 10.0.14393.0 | Extensible Wizard Registration Manager Module
|
| | xwtpdui.dll | 10.0.14393.0 | Модуль типа расширенного мастера для DUI
|
| | xwtpw32.dll | 10.0.14393.0 | Модуль типа расширенного мастера для Win32
|
| | zipcontainer.dll | 10.0.14393.0 | Zip Container DLL
|
| | zipfldr.dll | 10.0.14393.2608 | Сжатые ZIP-папки
|
| | ztrace_maps.dll | 10.0.14393.0 | ZTrace Event Resources
|
| | | | | | | | |
|
| | Имя протокола | Тип события | Категория | Дата создания | Пользователь | Источник | Описание
|
| | Приложение | Внимание | Нет | 2018-12-10 00:46:00 | | Software Protection Platform Service | 8233: Обработчик правил сообщил о сбое попытки активации корпоративной лицензии. Причина:0xC004F074 AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: d450596f-894d-49e0-966a-fd39ed4c4c64 Триггер: UserLogon(1)
|
| | Приложение | Ошибка | Нет | 2018-12-10 00:46:36 | | Software Protection Platform Service | 8198: Сбой активации лицензий (slui.exe) со следующим кодом ошибки: hr=0xC004F074 Аргументы командной строки: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2d5a5a60-3040-48bf-beb0-fcd770c20ce0;NotificationInterval=1440;Trigger=UserLogon;SessionId=1
|
| | Приложение | Внимание | Нет | 2018-12-10 00:46:42 | | Software Protection Platform Service | 8233: Обработчик правил сообщил о сбое попытки активации корпоративной лицензии. Причина:0xC004F074 AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: d450596f-894d-49e0-966a-fd39ed4c4c64 Триггер: NetworkAvailable
|
| | Приложение | Ошибка | Нет | 2018-12-10 00:47:48 | | Software Protection Platform Service | 8198: Сбой активации лицензий (slui.exe) со следующим кодом ошибки: hr=0xC004F074 Аргументы командной строки: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2d5a5a60-3040-48bf-beb0-fcd770c20ce0;NotificationInterval=1440;Trigger=NetworkAvailable
|
| | Приложение | Ошибка | Нет | 2018-12-10 00:49:03 | | Software Protection Platform Service | 8198: Сбой активации лицензий (slui.exe) со следующим кодом ошибки: hr=0xC004F074 Аргументы командной строки: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2d5a5a60-3040-48bf-beb0-fcd770c20ce0;NotificationInterval=1440;Trigger=TimerEvent
|
| | Приложение | Внимание | Нет | 2018-12-10 01:49:36 | | Software Protection Platform Service | 8233: Обработчик правил сообщил о сбое попытки активации корпоративной лицензии. Причина:0xC004F074 AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: d450596f-894d-49e0-966a-fd39ed4c4c64 Триггер: UserLogon(1)
|
| | Приложение | Внимание | Нет | 2018-12-10 01:50:13 | | Software Protection Platform Service | 8233: Обработчик правил сообщил о сбое попытки активации корпоративной лицензии. Причина:0xC004F074 AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: d450596f-894d-49e0-966a-fd39ed4c4c64 Триггер: NetworkAvailable
|
| | Приложение | Ошибка | Нет | 2018-12-10 01:50:14 | | Software Protection Platform Service | 8198: Сбой активации лицензий (slui.exe) со следующим кодом ошибки: hr=0xC004F074 Аргументы командной строки: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2d5a5a60-3040-48bf-beb0-fcd770c20ce0;NotificationInterval=1440;Trigger=UserLogon;SessionId=1
|
| | Приложение | Ошибка | Нет | 2018-12-10 01:51:19 | | Software Protection Platform Service | 8198: Сбой активации лицензий (slui.exe) со следующим кодом ошибки: hr=0xC004F074 Аргументы командной строки: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2d5a5a60-3040-48bf-beb0-fcd770c20ce0;NotificationInterval=1440;Trigger=NetworkAvailable
|
| | Приложение | Внимание | Нет | 2018-12-14 17:20:16 | | Software Protection Platform Service | 8233: Обработчик правил сообщил о сбое попытки активации корпоративной лицензии. Причина:0xC004F074 AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: d450596f-894d-49e0-966a-fd39ed4c4c64 Триггер: UserLogon(1)
|
| | Приложение | Ошибка | Нет | 2018-12-14 17:20:57 | | Software Protection Platform Service | 8198: Сбой активации лицензий (slui.exe) со следующим кодом ошибки: hr=0xC004F074 Аргументы командной строки: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2d5a5a60-3040-48bf-beb0-fcd770c20ce0;NotificationInterval=1440;Trigger=UserLogon;SessionId=1
|
| | Приложение | Внимание | Нет | 2018-12-14 17:20:57 | | Software Protection Platform Service | 8233: Обработчик правил сообщил о сбое попытки активации корпоративной лицензии. Причина:0xC004F074 AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: d450596f-894d-49e0-966a-fd39ed4c4c64 Триггер: NetworkAvailable
|
| | Приложение | Ошибка | Нет | 2018-12-14 17:22:03 | | Software Protection Platform Service | 8198: Сбой активации лицензий (slui.exe) со следующим кодом ошибки: hr=0xC004F074 Аргументы командной строки: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2d5a5a60-3040-48bf-beb0-fcd770c20ce0;NotificationInterval=1440;Trigger=NetworkAvailable
|
| | Приложение | Внимание | Нет | 2018-12-14 17:43:04 | | Software Protection Platform Service | 8233: Обработчик правил сообщил о сбое попытки активации корпоративной лицензии. Причина:0xC004F074 AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: d450596f-894d-49e0-966a-fd39ed4c4c64 Триггер: UserLogon(1)
|
| | Приложение | Ошибка | Нет | 2018-12-14 17:43:37 | | Software Protection Platform Service | 8198: Сбой активации лицензий (slui.exe) со следующим кодом ошибки: hr=0xC004F074 Аргументы командной строки: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2d5a5a60-3040-48bf-beb0-fcd770c20ce0;NotificationInterval=1440;Trigger=UserLogon;SessionId=1
|
| | Приложение | Внимание | Нет | 2018-12-14 17:43:43 | | Software Protection Platform Service | 8233: Обработчик правил сообщил о сбое попытки активации корпоративной лицензии. Причина:0xC004F074 AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: d450596f-894d-49e0-966a-fd39ed4c4c64 Триггер: NetworkAvailable
|
| | Приложение | Ошибка | Нет | 2018-12-14 17:44:49 | | Software Protection Platform Service | 8198: Сбой активации лицензий (slui.exe) со следующим кодом ошибки: hr=0xC004F074 Аргументы командной строки: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2d5a5a60-3040-48bf-beb0-fcd770c20ce0;NotificationInterval=1440;Trigger=NetworkAvailable
|
| | Приложение | Внимание | Нет | 2018-12-14 19:36:36 | | Software Protection Platform Service | 8233: Обработчик правил сообщил о сбое попытки активации корпоративной лицензии. Причина:0xC004F074 AppId: 0ff1ce15-a989-479d-af46-f275c6370663, SkuId: d450596f-894d-49e0-966a-fd39ed4c4c64 Триггер: NetworkAvailable
|
| | Приложение | Ошибка | Нет | 2018-12-14 19:37:44 | | Software Protection Platform Service | 8198: Сбой активации лицензий (slui.exe) со следующим кодом ошибки: hr=0xC004F074 Аргументы командной строки: RuleId=502ff3ba-669a-4674-bbb1-601f34a3b968;Action=AutoActivateSilent;AppId=55c92734-d682-4d71-983e-d6ec3f16059f;SkuId=2d5a5a60-3040-48bf-beb0-fcd770c20ce0;NotificationInterval=1440;Trigger=NetworkAvailable
|
| | Безопасность | Audit Success | 13312 | 2018-12-09 20:29:47 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1c4 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-09 20:29:47 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1dc Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13573 | 2018-12-09 20:29:47 | | Microsoft-Windows-Security-Auditing | 4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
|
| | Безопасность | Audit Success | 13312 | 2018-12-09 20:29:49 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x240 Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-09 20:29:49 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x288 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x240 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 12288 | 2018-12-09 20:29:51 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:51 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:51 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x388 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-09 20:29:51 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13312 | 2018-12-09 20:29:51 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2ec Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-09 20:29:51 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x300 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x240 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-09 20:29:51 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x308 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2ec Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-09 20:29:51 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x354 Имя нового процесса: ????????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2ec Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-09 20:29:51 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x388 Имя нового процесса: ????????????????-??6??0??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x300 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-09 20:29:51 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x390 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x300 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13568 | 2018-12-09 20:29:51 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0x11762
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x388 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:52 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x354 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x17e2d Связанный ИД входа: 0x17e48 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x354 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x17e48 Связанный ИД входа: 0x17e2d Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x354 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-09 20:29:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-09 20:29:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x17e2d Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-09 20:29:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x17e48 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x388 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x388 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:53 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x388 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-09 20:29:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-09 20:29:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-09 20:29:53 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12292 | 2018-12-09 20:29:54 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:54 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x388 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:54 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x388 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:54 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x388 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-09 20:29:54 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-09 20:29:54 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-09 20:29:54 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-09 20:29:54 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x3cc Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-09 20:29:54 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x450 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-09 20:29:54 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x450 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-09 20:29:54 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x5f8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-09 20:29:54 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x5f8 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12292 | 2018-12-09 20:29:55 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:55 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x450 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:55 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x2f3e8 Связанный ИД входа: 0x2f538 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x450 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-EN2S3II Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:55 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x2f538 Связанный ИД входа: 0x2f3e8 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x450 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-EN2S3II Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:55 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 3 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY ИД входа: 0x35b0f Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-09 20:29:55 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x2f3e8 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2018-12-09 20:29:56 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x450 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-09 20:29:59 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x388 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-09 20:29:59 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-09 20:30:00 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x2f538 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x115c Имя процесса: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-09 20:30:00 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xe4c Имя процесса: C:\Windows\System32\SearchIndexer.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-09 20:30:00 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xe4c Имя процесса: C:\Windows\System32\SearchIndexer.exe
|
| | Безопасность | Audit Success | 12288 | 2018-12-10 00:25:11 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x584 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2018-12-09T15:30:01.130139500Z Новое время: 2018-12-09T19:25:11.709000000Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:25:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x388 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:25:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:14 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x2f538 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:14 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x2f538 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:14 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x2f538 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:14 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x2f538 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:14 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x2f538 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:15 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:16 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:16 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:16 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:16 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:16 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:16 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:16 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:16 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x2f538 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1144 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:25:17 | | Microsoft-Windows-Security-Auditing | 6406: Kaspersky Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 00:25:20 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:25:20 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:25:20 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:25:23 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x450 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:25:23 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x450 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12545 | 2018-12-10 00:25:24 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x2f538 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:24 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x2f538 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1144 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:25:24 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x2f538 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1144 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 103 | 2018-12-10 00:25:25 | | Microsoft-Windows-Eventlog | 1100: Служба ведения журнала событий завершила работу.
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:42:40 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1c4 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:42:40 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1dc Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13573 | 2018-12-10 00:42:40 | | Microsoft-Windows-Security-Auditing | 4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:42:41 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x244 Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:42:42 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x288 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x244 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 12288 | 2018-12-10 00:42:44 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:44 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:42:44 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:42:44 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2f4 Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:42:44 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x308 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x244 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:42:44 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x310 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2f4 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:42:44 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x350 Имя нового процесса: ????????????????-??6??8??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x308 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:42:44 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x358 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x308 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13568 | 2018-12-10 00:42:44 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0x11041
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:45 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x3f0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x18480 Связанный ИД входа: 0x1849b Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:45 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x1849b Связанный ИД входа: 0x18480 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x3f0 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:42:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:42:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x18480 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:42:45 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x1849b Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:46 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:42:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:42:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:42:46 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:42:47 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:47 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:42:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:42:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:42:47 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:42:47 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x394 Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:42:47 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x460 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:42:47 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x460 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:42:48 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:48 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x460 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30a3d Связанный ИД входа: 0x30b07 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x460 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-EN2S3II Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Связанный ИД входа: 0x30a3d Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x460 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-EN2S3II Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:42:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x30a3d Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:42:48 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x634 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:42:48 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x634 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:49 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 3 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY ИД входа: 0x38675 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:42:49 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x460 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:42:52 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:42:52 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:42:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1580 Имя процесса: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:42:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcf4 Имя процесса: C:\Windows\System32\SearchIndexer.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:42:53 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xcf4 Имя процесса: C:\Windows\System32\SearchIndexer.exe
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:44:50 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1c0 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:44:50 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1d8 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13573 | 2018-12-10 00:44:50 | | Microsoft-Windows-Security-Auditing | 4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:44:51 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x240 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:44:52 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x288 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x240 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 12288 | 2018-12-10 00:44:54 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:54 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:54 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:54 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:44:54 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:44:54 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:44:54 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2f4 Имя нового процесса: ??????????????-??6??0??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c0 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:44:54 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x308 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x240 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:44:54 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x310 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2f4 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:44:54 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x350 Имя нового процесса: ????????????????-??6??8??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x308 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-10 00:44:54 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x358 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x308 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13568 | 2018-12-10 00:44:54 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0x10cbb
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:55 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x50 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:55 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x18a7b Связанный ИД входа: 0x18a96 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:55 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x18a96 Связанный ИД входа: 0x18a7b Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x50 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:44:55 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x18a7b Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:44:55 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x18a96 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:56 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:44:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:44:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:44:56 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:44:57 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:57 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:57 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:57 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 3 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY ИД входа: 0x29c23 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:57 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:44:57 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:44:57 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:44:57 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:44:57 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x3d0 Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:44:57 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x464 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:44:57 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x464 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:44:57 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x638 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:44:57 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x638 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:44:58 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:58 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x464 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:58 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34d68 Связанный ИД входа: 0x34f28 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x464 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-EN2S3II Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:44:58 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Связанный ИД входа: 0x34d68 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x464 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-EN2S3II Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:44:58 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x34d68 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:44:59 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x464 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:45:02 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:45:02 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:03 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1510 Имя процесса: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:45:03 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0xc80 Имя процесса: C:\Windows\System32\SearchIndexer.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:45:03 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0xc80 Имя процесса: C:\Windows\System32\SearchIndexer.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:45:06 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:45:06 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:06 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:45:09 | | Microsoft-Windows-Security-Auditing | 6406: Kaspersky Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:10 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x464 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 00:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x464 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 00:45:14 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:45:14 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:45:14 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:14 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:14 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:14 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:14 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:14 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:14 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:14 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:16 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:16 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 00:45:18 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:45:18 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a9a7b902f161f8939f0f5410cf2640cb_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\00d825c4a25db2028228520990019db3_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:45:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 00:45:31 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:45:31 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a9a7b902f161f8939f0f5410cf2640cb_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:45:32 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:45:32 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 00:46:23 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:46:23 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a9a7b902f161f8939f0f5410cf2640cb_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 00:46:29 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:46:29 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\00d825c4a25db2028228520990019db3_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:46:29 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 00:46:43 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 00:46:43 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\00d825c4a25db2028228520990019db3_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:46:43 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:46:43 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:46:43 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:46:43 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:46:43 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:48:06 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 00:48:06 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:48:39 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:48:39 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 00:48:40 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x34f28 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: pi Домен учетной записи: DESKTOP-EN2S3II GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: raspberrypi Дополнительные сведения: raspberrypi Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Сетевой адрес: 192.168.100.243 Порт: 445 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:48:58 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:48:58 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:49:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x2b68 Имя процесса: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:50:23 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:50:23 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:51:21 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:51:22 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:51:26 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:51:26 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:51:36 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:51:36 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:54:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x26e8 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:54:22 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:54:23 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:54:25 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 00:54:25 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:16:07 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:16:07 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:16:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34d68 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x22a8 Имя процесса: C:\Users\Alexandr\Desktop\rufus-3.3.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:16:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34d68 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x22a8 Имя процесса: C:\Users\Alexandr\Desktop\rufus-3.3.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:16:43 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:16:43 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:17:02 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:17:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:17:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:17:12 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:17:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:17:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:17:19 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:18:20 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 01:18:27 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 01:18:27 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:20:09 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x34f28 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10f8 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12545 | 2018-12-10 01:26:03 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x34f28 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 103 | 2018-12-10 01:26:04 | | Microsoft-Windows-Eventlog | 1100: Служба ведения журнала событий завершила работу.
|
| | Безопасность | Audit Success | 12288 | 2018-12-10 01:48:36 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x484 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2018-12-09T19:42:54.226483800Z Новое время: 2018-12-09T20:48:36.512000000Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 01:48:40 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 01:48:40 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:40 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:40 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:40 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:40 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:40 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 6406: Kaspersky Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:41 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:42 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:44 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:44 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:44 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:44 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:44 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:44 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:44 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:45 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:45 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:45 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:45 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:45 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:45 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:45 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 01:48:46 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 01:48:46 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 01:48:46 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 01:48:49 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x460 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-10 01:48:49 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x460 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:50 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:50 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 01:48:52 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x30b07 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: pi Домен учетной записи: DESKTOP-EN2S3II GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: raspberrypi Дополнительные сведения: raspberrypi Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Сетевой адрес: 192.168.100.243 Порт: 445 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\00d825c4a25db2028228520990019db3_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:48:56 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 01:48:58 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 01:48:58 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a9a7b902f161f8939f0f5410cf2640cb_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 01:49:05 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 01:49:05 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 01:49:49 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 01:49:49 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a9a7b902f161f8939f0f5410cf2640cb_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 01:49:56 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 01:49:56 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\00d825c4a25db2028228520990019db3_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:50:02 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x8e4 Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 01:50:10 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 01:50:10 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\00d825c4a25db2028228520990019db3_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:50:10 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:50:10 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:50:10 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:50:10 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:50:10 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:50:34 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x2194 Имя процесса: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 01:52:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x350 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-10 01:52:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:52:35 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:52:35 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 01:52:36 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x30b07 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: pi Домен учетной записи: DESKTOP-EN2S3II GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: raspberrypi Дополнительные сведения: raspberrypi Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Сетевой адрес: 192.168.100.243 Порт: 445 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:53:57 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x2048 Имя процесса: C:\Program Files\WinRAR\WinRAR.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:54:04 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:54:05 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 01:57:33 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x2750 Имя процесса: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:08:29 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:08:29 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:08:31 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:08:31 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:08:31 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:08:31 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:08:31 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:13:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:13:13 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-10 02:13:14 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x30b07 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: pi Домен учетной записи: DESKTOP-EN2S3II GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: raspberrypi Дополнительные сведения: raspberrypi Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Сетевой адрес: 192.168.100.243 Порт: 445 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:15:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:15:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:15:49 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:15:53 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:15:58 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:16:08 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:16:09 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:16:54 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:16:55 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:17:01 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:17:25 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:17:25 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1110 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:19:00 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x8e4 Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 02:57:34 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1e9c Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 09:35:13 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2018-12-10 09:35:13 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 09:35:13 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a9a7b902f161f8939f0f5410cf2640cb_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-10 09:35:13 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\00d825c4a25db2028228520990019db3_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 09:35:13 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 09:35:13 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 09:35:13 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 09:35:13 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-10 09:35:13 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x30b07 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 12545 | 2018-12-10 09:35:15 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x30b07 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 103 | 2018-12-10 09:35:17 | | Microsoft-Windows-Eventlog | 1100: Служба ведения журнала событий завершила работу.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:19:15 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1c8 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:19:15 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1e0 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13573 | 2018-12-14 17:19:15 | | Microsoft-Windows-Security-Auditing | 4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:19:20 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x280 Имя нового процесса: ??????????????-??6??8??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:19:20 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x298 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x280 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 12288 | 2018-12-14 17:19:22 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:22 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:19:22 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:19:22 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:19:22 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2fc Имя нового процесса: ??????????????-??6??8??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c8 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:19:22 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x310 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x280 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:19:22 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x318 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2fc Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:19:22 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x364 Имя нового процесса: ????????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2fc Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:19:22 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x398 Имя нового процесса: ????????????????-??6??0??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x310 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:19:22 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3a0 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x310 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13568 | 2018-12-14 17:19:22 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0x1147f
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:23 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x364 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:23 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x17e54 Связанный ИД входа: 0x17e6f Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x364 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:23 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x17e6f Связанный ИД входа: 0x17e54 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x364 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:23 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:23 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:23 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:19:23 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x17e54 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:19:23 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x17e6f Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:19:23 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:19:23 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:19:23 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:19:24 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:24 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 3 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY ИД входа: 0x2c0ab Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:19:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:19:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:19:24 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:24 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x22c Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:19:24 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x410 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:19:24 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x410 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:19:24 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x5e0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:19:24 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x5e0 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:19:25 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:25 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x410 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:25 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x3333e Связанный ИД входа: 0x33e22 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x410 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-EN2S3II Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:25 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Связанный ИД входа: 0x3333e Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x410 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-EN2S3II Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:19:25 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x3333e Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:19:26 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x410 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:30 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:19:30 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:30 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0xc0c Имя процесса: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:19:31 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x146c Имя процесса: C:\Windows\System32\SearchIndexer.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:19:31 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x146c Имя процесса: C:\Windows\System32\SearchIndexer.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:34 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:19:34 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:34 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:34 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:34 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:34 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:34 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:35 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:35 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:35 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:35 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:35 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:35 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:35 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:35 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:35 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:35 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:35 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:35 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:35 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:35 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1348 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:36 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:19:37 | | Microsoft-Windows-Security-Auditing | 6406: Kaspersky Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:19:37 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x410 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:19:37 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x410 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12290 | 2018-12-14 17:19:38 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:19:38 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a9a7b902f161f8939f0f5410cf2640cb_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:44 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1348 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:45 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1348 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:19:55 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:19:55 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\00d825c4a25db2028228520990019db3_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:59 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:59 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:59 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:59 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:19:59 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:20:56 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 12290 | 2018-12-14 17:20:59 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:20:59 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\00d825c4a25db2028228520990019db3_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2018-12-14 17:21:26 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:21:26 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:21:26 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12288 | 2018-12-14 17:35:15 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x500 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2018-12-14T12:36:05.853293000Z Новое время: 2018-12-14T12:35:15.971784600Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12288 | 2018-12-14 17:35:15 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x500 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2018-12-14T12:35:15.972607600Z Новое время: 2018-12-14T12:35:15.971000000Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12288 | 2018-12-14 17:35:15 | | Microsoft-Windows-Security-Auditing | 4616: Системное время изменено. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа: 0x3e5 Сведения о процессе: Идентификатор процесса: 0x500 Имя: C:\Windows\System32\svchost.exe Предыдущее время: 2018-12-14T12:35:15.973893400Z Новое время: 2018-12-14T12:35:15.969000000Z Данное событие возникает при изменении системного времени. Обычно служба времени Windows, которая имеет системную привилегию, регулярно изменяет системное время. Другие изменения системного времени могут свидетельствовать о попытках несанкционированного использования компьютера.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:35:39 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:35:39 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:35:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:35:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:35:41 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:35:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:35:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:35:41 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:35:41 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x25a8 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:35:41 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x25a8 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:35:41 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x25a8 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:35:41 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x25a8 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:35:41 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x25a8 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:35:41 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x25a8 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:35:41 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x25a8 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:35:41 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x25a8 Имя процесса: C:\Windows\System32\VSSVC.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x86c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1004 Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1004 Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1004 Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1004 Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1004 Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:15 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1004 Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:37 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1348 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:37 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1348 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:37:38 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x33e22 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: pi Домен учетной записи: DESKTOP-EN2S3II GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: raspberrypi Дополнительные сведения: raspberrypi Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Сетевой адрес: 192.168.100.243 Порт: 445 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:37:58 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33e22 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:38:14 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x33e22 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: pi Домен учетной записи: DESKTOP-EN2S3II GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: raspberrypi Дополнительные сведения: raspberrypi Сведения о процессе: Идентификатор процесса: 0x4 Имя процесса: Сведения о сети: Сетевой адрес: 192.168.100.243 Порт: 445 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12545 | 2018-12-14 17:41:48 | | Microsoft-Windows-Security-Auditing | 4647: Выход, запрошенный пользователем: Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x33e22 Данное событие возникает, когда выход начат. Дальнейшие действия, запрошенные пользователем, не выполняются. Данное событие можно рассматривать как событие выхода.
|
| | Безопасность | Audit Success | 103 | 2018-12-14 17:41:49 | | Microsoft-Windows-Eventlog | 1100: Служба ведения журнала событий завершила работу.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:42:09 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1c4 Имя нового процесса: ??????????????-??6?4???????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x4 Имя процесса-создателя: ??????4 Командная строка процесса: ???????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:42:09 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x1dc Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13573 | 2018-12-14 17:42:09 | | Microsoft-Windows-Security-Auditing | 4826: Загружены данные конфигурации загрузки. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Общие параметры: Параметры загрузки: - Дополнительные параметры: %%1843 Политика доступа к конфигурации: %%1846 Ведение журнала событий системы: %%1843 Отладка ядра: %%1843 Тип запуска VSM: %%1848 Параметры подписи: Подпись теста: %%1843 Подписание рейса: %%1843 Отключить проверку целостности: %%1843 Параметры низкоуровневой оболочки: Параметры загрузки низкоуровневой оболочки: - Тип запуска низкоуровневой оболочки: %%1848 Отладка низкоуровневой оболочки: %%1843
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:42:10 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x250 Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:42:11 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x298 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x250 Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 12288 | 2018-12-14 17:42:13 | | Microsoft-Windows-Security-Auditing | 4608: Выполняется запуск Windows. Это событие записывается в журнал при запуске LSASS.EXE и инициализации подсистемы аудита.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 0 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: - Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x4 Имя процесса: Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: - Пакет проверки подлинности: - Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:13 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:42:13 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:42:13 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x2fc Имя нового процесса: ??????????????-??6??4??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x1c4 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:42:13 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x310 Имя нового процесса: ???????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x250 Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:42:13 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x318 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2fc Имя процесса-создателя: ????????????????????4? Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:42:13 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x364 Имя нового процесса: ????????????????-??6??c??????????????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x2fc Имя процесса-создателя: ????????????????????4 Командная строка процесса: ??????????????????????e?????? В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:42:13 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x398 Имя нового процесса: ????????????????-??6??0??????????????????????????????4 Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x310 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13312 | 2018-12-14 17:42:13 | | Microsoft-Windows-Security-Auditing | 4688: Создан новый процесс. Субъект-создатель: ИД безопасности: S-1-5-18 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x3e7 Целевой субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о процессе: ИД нового процесса: 0x3a0 Имя нового процесса: ??????????????e?????? Тип повышения прав маркера: %%1936 Обязательная метка: S-1-16-16384 ИД процесса-создателя: 0x310 Имя процесса-создателя: ???????????????e?????? Командная строка процесса: ??????????????????????????????4 В поле "Тип повышения прав маркера" указан тип маркера, назначенного новому процессу в соответствии с политикой управления учетными записями. Тип 1 соответствует полному маркеру без удаления привилегий и отключения групп. Полный маркер используется, только если управление учетными записями отключено либо пользователь имеет встроенную учетную запись "Администратор" или учетную запись службы. Тип 2 соответствует расширенному маркеру без удаления привилегий и отключения групп. Расширенный маркер используется, если управление учетными записями включено и пользователь запускает программу в качестве администратора. Кроме того, он применяется, если приложение настроено таким образом, что всегда требует привилегии администратора или максимальные привилегии, а пользователь состоит в группе администраторов. Тип 3 соответствует ограниченному маркеру с удалением привилегий администратора и отключением групп администраторов. Ограниченный маркер используется, когда управление учетными записями включено, приложению не требуются привилегии администратора и пользователь не запускает программу в качестве администратора.
|
| | Безопасность | Audit Success | 13568 | 2018-12-14 17:42:13 | | Microsoft-Windows-Security-Auditing | 4902: Создана таблица политики аудита по пользователям. Число элементов: 0 Идентификатор политики: 0x112e7
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:14 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: DWM-1 Домен учетной записи: Window Manager GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x364 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Сетевой адрес: - Порт: - Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x17878 Связанный ИД входа: 0x17896 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x364 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:14 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1842 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager ИД входа: 0x17896 Связанный ИД входа: 0x17878 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x364 Имя процесса: C:\Windows\System32\winlogon.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:42:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: NETWORK SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e4 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:42:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x17878 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:42:14 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-90-0-1 Имя учетной записи: DWM-1 Домен учетной записи: Window Manager Код входа: 0x17896 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:15 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:42:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:42:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Код входа: 0x3e5 Привилегии: SeAssignPrimaryTokenPrivilege SeAuditPrivilege SeImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:42:15 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:42:16 | | Microsoft-Windows-Security-Auditing | 5033: Драйвер брандмауэра Windows запущен успешно.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:16 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:42:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:42:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:42:16 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:42:16 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:42:16 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:42:16 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x5fc Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:42:16 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-20 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e4 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x5fc Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:42:17 | | Microsoft-Windows-Security-Auditing | 5024: Служба брандмауэра Windows запущена успешно.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:17 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-0-0 Имя учетной записи: - Домен учетной записи: - ИД входа: 0x0 Сведения о входе: Тип входа: 3 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-7 Имя учетной записи: АНОНИМНЫЙ ВХОД Домен учетной записи: NT AUTHORITY ИД входа: 0x2f3e4 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x0 Имя процесса: - Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: NtLmSsp Пакет проверки подлинности: NTLM Промежуточные службы: - Имя пакета (только NTLM): NTLM V1 Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x3ec Имя процесса: C:\Windows\System32\LogonUI.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:18 | | Microsoft-Windows-Security-Auditing | 4648: Выполнена попытка входа в систему с явным указанием учетных данных. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Код входа: 0x3e7 GUID входа: {00000000-0000-0000-0000-000000000000} Были использованы учетные данные следующей учетной записи: Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II GUID входа: {00000000-0000-0000-0000-000000000000} Целевой сервер: Имя целевого сервера: localhost Дополнительные сведения: localhost Сведения о процессе: Идентификатор процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Сетевой адрес: 127.0.0.1 Порт: 0 Данное событие возникает, когда процесс пытается выполнить вход с учетной записью, явно указав ее учетные данные. Это обычно происходит при использовании конфигураций пакетного типа, например, назначенных задач, или выполнении команды RUNAS.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Связанный ИД входа: 0x33029 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-EN2S3II Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 2 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1843 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Связанный ИД входа: 0x32f72 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe Сведения о сети: Имя рабочей станции: DESKTOP-EN2S3II Сетевой адрес источника: 127.0.0.1 Порт источника: 0 Подробные сведения о проверке подлинности: Процесс входа: User32 Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:42:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Код входа: 0x32f72 Привилегии: SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:42:18 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:21 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:42:21 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:42:22 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x148c Имя процесса: C:\Windows\System32\SearchIndexer.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:42:22 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x148c Имя процесса: C:\Windows\System32\SearchIndexer.exe
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:42:23 | | Microsoft-Windows-Security-Auditing | 6406: Kaspersky Internet Security зарегистрировано в брандмауэре Windows для управления фильтрацией BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory.
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:25 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:25 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:25 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:25 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:25 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:26 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:42:26 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:28 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10c4 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:29 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1acc Имя процесса: C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:29 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:30 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:30 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:30 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:30 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:30 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:30 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:30 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 12290 | 2018-12-14 17:42:31 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2018-12-14 17:42:31 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:42:31 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Сведения об операции с файлом ключей: Путь к файлу: C:\Windows\ServiceProfiles\LocalService\AppData\Roaming\Microsoft\Crypto\Keys\de7cf8a7901d2ad13e5c67c29e5d1662_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:42:31 | | Microsoft-Windows-Security-Auditing | 5059: Операция переноса ключа. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: ECDSA_P256 Имя ключа: Microsoft Connected Devices Platform device certificate Тип ключа: %%2500 Дополнительные сведения: Операция: %%2464 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:42:31 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a9a7b902f161f8939f0f5410cf2640cb_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:35 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10c4 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:35 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x10c4 Имя процесса: C:\Windows\explorer.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:42:48 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:42:48 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\00d825c4a25db2028228520990019db3_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Alexandr Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY ИД входа: 0x3e5 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:42:52 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:43:01 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:43:01 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 17:43:48 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 12290 | 2018-12-14 17:43:52 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 17:43:52 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\00d825c4a25db2028228520990019db3_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:46:29 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:46:29 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:53:10 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 17:53:10 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 17:58:55 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 17:58:55 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 18:06:16 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 18:06:16 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:06:54 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1230 Имя процесса: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 18:12:19 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 18:12:19 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 18:15:39 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 18:15:39 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:17 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x88c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avp.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0xa5c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0xa5c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0xa5c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0xa5c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0xa5c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:22:18 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0xa5c Имя процесса: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Free 19.0.0\avpui.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 18:22:34 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 18:22:34 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:23:01 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:23:01 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 18:23:55 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x259c Имя процесса: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 18:26:08 | | Microsoft-Windows-Security-Auditing | 6408: Сбой зарегистрированного продукта Kaspersky Internet Security, и сейчас фильтрацией для BootTimeRuleCategory, StealthRuleCategory, FirewallRuleCategory управляет брандмауэр Windows.
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 18:42:34 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 18:42:34 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x458 Имя процесса: C:\Windows\System32\svchost.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 18:44:18 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 18:44:18 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 19:09:08 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 19:09:08 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 19:16:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 19:16:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:25:07 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x13f0 Имя процесса: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
|
| | Безопасность | Audit Success | 12544 | 2018-12-14 19:33:19 | | Microsoft-Windows-Security-Auditing | 4624: Вход в учетную запись выполнен успешно. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP ИД входа: 0x3e7 Сведения о входе: Тип входа: 5 Ограниченный режим администрирования: - Виртуальная учетная запись: %%1843 Расширенный маркер: %%1842 Уровень олицетворения: %%1833 Новый вход: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY ИД входа: 0x3e7 Связанный ИД входа: 0x0 Сетевое имя учетной записи: - Сетевой домен учетной записи: - GUID входа: {00000000-0000-0000-0000-000000000000} Сведения о процессе: ИД процесса: 0x398 Имя процесса: C:\Windows\System32\services.exe Сведения о сети: Имя рабочей станции: - Сетевой адрес источника: - Порт источника: - Подробные сведения о проверке подлинности: Процесс входа: Advapi Пакет проверки подлинности: Negotiate Промежуточные службы: - Имя пакета (только NTLM): - Длина ключа: 0 Данное событие возникает при создании сеанса входа. Оно создается на компьютере, к которому был установлен доступ. Поля "Субъект" указывают на учетную запись локальной системы, запросившую вход. Обычно это служба, например служба "Сервер", или локальный процесс, такой как Winlogon.exe или Services.exe. В поле "Тип входа" указан тип выполненного входа. Самыми распространенными являются типы 2 (интерактивный) и 3 (сетевой). Поля "Новый вход" указывают на учетную запись, для которой создан новый сеанс входа, то есть на учетную запись, в которую выполнен вход. В полях, которые относятся к сети, указан источник запроса на удаленный вход. Имя рабочей станции доступно не всегда, и в некоторых случаях это поле может оставаться незаполненным. Поле "Уровень олицетворения" задает допустимую степень олицетворения для процессов в данном сеансе входа. Поля сведений о проверке подлинности содержат подробные данные о конкретном запросе на вход. - GUID входа — это уникальный идентификатор, который позволяет сопоставить данное событие с событием KDC. - В поле "Промежуточные службы" указано, какие промежуточные службы участвовали в данном запросе на вход. - Поле "Имя пакета" указывает на подпротокол, использованный с протоколами NTLM. - В поле "Длина ключа" указывается длина созданного ключа сеанса. Это поле может иметь значение "0", если ключ сеанса не запрашивался.
|
| | Безопасность | Audit Success | 12548 | 2018-12-14 19:33:19 | | Microsoft-Windows-Security-Auditing | 4672: Новому сеансу входа назначены специальные привилегии. Субъект: ИД безопасности: S-1-5-18 Имя учетной записи: СИСТЕМА Домен учетной записи: NT AUTHORITY Код входа: 0x3e7 Привилегии: SeAssignPrimaryTokenPrivilege SeTcbPrivilege SeSecurityPrivilege SeTakeOwnershipPrivilege SeLoadDriverPrivilege SeBackupPrivilege SeRestorePrivilege SeDebugPrivilege SeAuditPrivilege SeSystemEnvironmentPrivilege SeImpersonatePrivilege SeDelegateSessionUserImpersonatePrivilege
|
| | Безопасность | Audit Success | 12290 | 2018-12-14 19:36:02 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 19:36:02 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a9a7b902f161f8939f0f5410cf2640cb_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2018-12-14 19:37:10 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 19:37:10 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-19 Имя учетной записи: LOCAL SERVICE Домен учетной записи: NT AUTHORITY Идентификатор входа в систему: 0x3e5 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: 2aee2647-283a-426d-8a70-0fecde89cb84 Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a9a7b902f161f8939f0f5410cf2640cb_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12290 | 2018-12-14 19:37:30 | | Microsoft-Windows-Security-Auditing | 5061: Операция шифрования. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: RSA Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Операция шифрования: Операция: %%2480 Код возврата: 0x0
|
| | Безопасность | Audit Success | 12292 | 2018-12-14 19:37:30 | | Microsoft-Windows-Security-Auditing | 5058: Операция с файлом ключей. Предмет: Идентификатор безопасности: S-1-5-18 Имя учетной записи: DESKTOP-EN2S3II$ Домен учетной записи: WORKGROUP Идентификатор входа в систему: 0x3e7 Криптографические параметры: Имя поставщика: Microsoft Software Key Storage Provider Имя алгоритма: UNKNOWN Имя ключа: {A50F9C4F-3A11-4D27-8189-66D396054E54} Тип ключа: %%2499 Сведения об операции с файлом ключей: Путь к файлу: C:\ProgramData\Microsoft\Crypto\Keys\00d825c4a25db2028228520990019db3_ad6b64c4-6cfe-4e0e-8bcd-d5fde78117be Операция: %%2458 Код возврата: 0x0
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:37:30 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: DefaultAccount Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:37:30 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: defaultuser0 Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:37:30 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: HomeGroupUser$ Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:37:30 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Администратор Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:37:30 | | Microsoft-Windows-Security-Auditing | 4797: Попытка запроса существования пустого пароля для учетной записи. Тема: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Дополнительные сведения: Рабочая станция вызывающего пользователя: DESKTOP-EN2S3II Имя конечной учетной записи: Гость Домен конечной учетной записи: DESKTOP-EN2S3II
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:38:29 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x33029 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x2548 Имя процесса: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-500 Имя учетной записи: Администратор Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-501 Имя учетной записи: Гость Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-503 Имя учетной записи: DefaultAccount Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1000 Имя учетной записи: defaultuser0 Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13824 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4798: Перечислено участие пользователя в локальных группах. Subject: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Пользователь: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1005 Имя учетной записи: HomeGroupUser$ Домен учетной записи: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1003 Имя группы: __vmware__ Домен группы: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1004 Имя группы: HomeUsers Домен группы: DESKTOP-EN2S3II Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-568 Имя группы: IIS_IUSRS Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-578 Имя группы: Администраторы Hyper-V Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-544 Имя группы: Администраторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-546 Имя группы: Гости Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-569 Имя группы: Криптографические операторы Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-551 Имя группы: Операторы архива Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-556 Имя группы: Операторы настройки сети Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-579 Имя группы: Операторы помощи по контролю учетных записей Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-547 Имя группы: Опытные пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-562 Имя группы: Пользователи DCOM Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-559 Имя группы: Пользователи журналов производительности Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-558 Имя группы: Пользователи системного монитора Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-555 Имя группы: Пользователи удаленного рабочего стола Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-580 Имя группы: Пользователи удаленного управления Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-545 Имя группы: Пользователи Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-552 Имя группы: Репликатор Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-581 Имя группы: Управляемая системой группа учетных записей Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Безопасность | Audit Success | 13826 | 2018-12-14 19:45:11 | | Microsoft-Windows-Security-Auditing | 4799: Перечислено участие в защищенных локальных группах. Субъект: ИД безопасности: S-1-5-21-4221825639-4031495511-1707760907-1001 Имя учетной записи: Alexandr Домен учетной записи: DESKTOP-EN2S3II ИД входа: 0x32f72 Группа: ИД безопасности: S-1-5-32-573 Имя группы: Читатели журнала событий Домен группы: Builtin Сведения о процессе: ИД процесса: 0x1c2c Имя процесса: C:\Program Files (x86)\AIDA64\aida64.exe
|
| | Система | Ошибка | Нет | 2018-12-09 20:29:47 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-09 20:29:47 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-09 20:29:47 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-09 20:29:47 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства PCI\VEN_8086&DEV_3B3C&SUBSYS_03111025&REV_05\3&11583659&0&D0.
|
| | Система | Внимание | 212 | 2018-12-09 20:29:47 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства PCI\VEN_8086&DEV_3B34&SUBSYS_03111025&REV_05\3&11583659&0&E8.
|
| | Система | Внимание | 212 | 2018-12-09 20:29:47 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\ROOT_HUB20\4&3a9288f7&1.
|
| | Система | Ошибка | Нет | 2018-12-09 20:29:49 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-09 20:29:49 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_8087&PID_0020\5&35d1a781&0&1.
|
| | Система | Ошибка | Нет | 2018-12-09 20:29:50 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-09 20:29:50 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_09DA&PID_054F\6&1551e2b&0&1.
|
| | Система | Внимание | Нет | 2018-12-09 20:29:51 | | k57nd60a | 4: Broadcom NetLink (TM) Gigabit Ethernet: The network link is down. Check to make sure the network cable is properly connected.
|
| | Система | Внимание | 1014 | 2018-12-10 00:25:14 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени wpad истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | Нет | 2018-12-10 00:25:22 | СИСТЕМА | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} и APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | 1014 | 2018-12-10 00:25:24 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени wpad истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | Нет | 2018-12-10 00:25:25 | | Service Control Manager | 7031: Служба VMware Workstation Server была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
|
| | Система | Ошибка | Нет | 2018-12-10 00:42:40 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-10 00:42:40 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-10 00:42:40 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 00:42:40 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства PCI\VEN_8086&DEV_3B3C&SUBSYS_03111025&REV_05\3&11583659&0&D0.
|
| | Система | Внимание | 212 | 2018-12-10 00:42:40 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства PCI\VEN_8086&DEV_3B34&SUBSYS_03111025&REV_05\3&11583659&0&E8.
|
| | Система | Внимание | 212 | 2018-12-10 00:42:40 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\ROOT_HUB20\4&3a9288f7&1.
|
| | Система | Ошибка | Нет | 2018-12-10 00:42:42 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 00:42:42 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_8087&PID_0020\5&35d1a781&0&1.
|
| | Система | Ошибка | Нет | 2018-12-10 00:42:43 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 00:42:43 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_09DA&PID_054F\6&1551e2b&0&1.
|
| | Система | Внимание | Нет | 2018-12-10 00:42:44 | | BTHUSB | 28: Локальный адаптер не поддерживает Bluetooth Low Energy.
|
| | Система | Внимание | Нет | 2018-12-10 00:42:47 | | k57nd60a | 4: Broadcom NetLink (TM) Gigabit Ethernet: The network link is down. Check to make sure the network cable is properly connected.
|
| | Система | Ошибка | Нет | 2018-12-10 00:42:50 | LOCAL SERVICE | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} и APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} пользователю NT AUTHORITY\LOCAL SERVICE с ИД безопасности (S-1-5-19) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Ошибка | Нет | 2018-12-10 00:42:50 | LOCAL SERVICE | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} и APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} пользователю NT AUTHORITY\LOCAL SERVICE с ИД безопасности (S-1-5-19) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Ошибка | Нет | 2018-12-10 00:44:50 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-10 00:44:50 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-10 00:44:50 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 00:44:50 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства PCI\VEN_8086&DEV_3B3C&SUBSYS_03111025&REV_05\3&11583659&0&D0.
|
| | Система | Внимание | 212 | 2018-12-10 00:44:50 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства PCI\VEN_8086&DEV_3B34&SUBSYS_03111025&REV_05\3&11583659&0&E8.
|
| | Система | Внимание | 212 | 2018-12-10 00:44:50 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\ROOT_HUB20\4&3a9288f7&1.
|
| | Система | Ошибка | Нет | 2018-12-10 00:44:52 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 00:44:52 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_8087&PID_0020\5&35d1a781&0&1.
|
| | Система | Внимание | Нет | 2018-12-10 00:44:53 | | BTHUSB | 28: Локальный адаптер не поддерживает Bluetooth Low Energy.
|
| | Система | Внимание | Нет | 2018-12-10 00:44:54 | | k57nd60a | 4: Broadcom NetLink (TM) Gigabit Ethernet: The network link is down. Check to make sure the network cable is properly connected.
|
| | Система | Ошибка | Нет | 2018-12-10 00:45:00 | LOCAL SERVICE | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} и APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} пользователю NT AUTHORITY\LOCAL SERVICE с ИД безопасности (S-1-5-19) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Ошибка | Нет | 2018-12-10 00:45:00 | LOCAL SERVICE | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} и APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} пользователю NT AUTHORITY\LOCAL SERVICE с ИД безопасности (S-1-5-19) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2018-12-10 00:45:06 | | k57nd60a | 4: Broadcom NetLink (TM) Gigabit Ethernet: The network link is down. Check to make sure the network cable is properly connected.
|
| | Система | Ошибка | Нет | 2018-12-10 00:48:23 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 00:48:23 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_09DA&PID_054F\6&1551e2b&0&1.
|
| | Система | Ошибка | Нет | 2018-12-10 00:51:20 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-10 00:51:20 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-10 00:51:20 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 00:51:20 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства PCI\VEN_8086&DEV_3B34&SUBSYS_03111025&REV_05\3&11583659&0&E8.
|
| | Система | Внимание | 212 | 2018-12-10 00:51:20 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\ROOT_HUB20\4&17760d25&0.
|
| | Система | Внимание | 212 | 2018-12-10 00:51:20 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_8087&PID_0020\5&2f83e7c7&0&1.
|
| | Система | Ошибка | Нет | 2018-12-10 00:51:21 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 00:51:21 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_0781&PID_556B\4C530199970704118435.
|
| | Система | Внимание | 212 | 2018-12-10 00:51:21 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\WudfRd для устройства SWD\WPDBUSENUM\_??_USBSTOR#Disk&Ven_SanDisk&Prod_Cruzer_Edge&Rev_1.00#4C530199970704118435&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}.
|
| | Система | Ошибка | Нет | 2018-12-10 00:51:22 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 00:51:22 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_064E&PID_A117\CN1014-S36B-OV011-VA-R06.00.00.
|
| | Система | Ошибка | Нет | 2018-12-10 01:26:00 | СИСТЕМА | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} и APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Ошибка | Нет | 2018-12-10 01:26:04 | | Service Control Manager | 7031: Служба VMware Workstation Server была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
|
| | Система | Внимание | 1014 | 2018-12-10 01:48:38 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени wpad истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Внимание | 1014 | 2018-12-10 01:48:39 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени isatap истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Внимание | 1014 | 2018-12-10 01:48:47 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени isatap истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Внимание | 1014 | 2018-12-10 01:48:53 | NETWORK SERVICE | Microsoft-Windows-DNS-Client | 1014: Разрешение имен для имени SEC001599CA758E истекло после отсутствия ответа от настроенных серверов DNS.
|
| | Система | Ошибка | Нет | 2018-12-10 01:49:05 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-10 01:49:05 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-10 01:49:05 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 01:49:05 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства PCI\VEN_8086&DEV_3B34&SUBSYS_03111025&REV_05\3&11583659&0&E8.
|
| | Система | Внимание | 212 | 2018-12-10 01:49:05 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\ROOT_HUB20\4&17760d25&0.
|
| | Система | Внимание | 212 | 2018-12-10 01:49:05 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_8087&PID_0020\5&2f83e7c7&0&1.
|
| | Система | Ошибка | Нет | 2018-12-10 01:49:06 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 01:49:06 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_064E&PID_A117\CN1014-S36B-OV011-VA-R06.00.00.
|
| | Система | Ошибка | Нет | 2018-12-10 01:52:07 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 01:52:07 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства PCI\VEN_8086&DEV_3B34&SUBSYS_03111025&REV_05\3&11583659&0&E8.
|
| | Система | Ошибка | Нет | 2018-12-10 01:52:08 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-10 01:52:08 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 01:52:08 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\ROOT_HUB20\4&17760d25&1.
|
| | Система | Внимание | 212 | 2018-12-10 01:52:08 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_8087&PID_0020\5&6a2ce65&0&1.
|
| | Система | Ошибка | Нет | 2018-12-10 01:52:09 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 01:52:09 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_064E&PID_A117\CN1014-S36B-OV011-VA-R06.00.00.
|
| | Система | Ошибка | Нет | 2018-12-10 02:03:10 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 02:03:10 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\BHTPCRDR для устройства PCI\VEN_197B&DEV_2381&SUBSYS_03111025&REV_00\4&1a33b5ce&0&02E4.
|
| | Система | Ошибка | Нет | 2018-12-10 02:03:11 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 02:03:11 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\BHTPCRDR для устройства PCI\VEN_197B&DEV_2381&SUBSYS_03111025&REV_00\4&1a33b5ce&0&02E4.
|
| | Система | Ошибка | Нет | 2018-12-10 02:15:43 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 02:15:43 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\BHTPCRDR для устройства PCI\VEN_197B&DEV_2381&SUBSYS_03111025&REV_00\4&1a33b5ce&0&02E4.
|
| | Система | Ошибка | Нет | 2018-12-10 02:15:57 | | disk | 15: Доступ к устройству \Device\Harddisk2\DR2 пока невозможен.
|
| | Система | Внимание | Нет | 2018-12-10 02:15:57 | | disk | 153: Операция ввода-вывода по адресу логического блока 0x5151 для диска 2 (имя PDO: \Device\Scsi\JMCR1Port1Path0Target0Lun0) выполнена повторно.
|
| | Система | Внимание | Нет | 2018-12-10 02:15:57 | | disk | 153: Операция ввода-вывода по адресу логического блока 0x8aa1 для диска 2 (имя PDO: \Device\Scsi\JMCR1Port1Path0Target0Lun0) выполнена повторно.
|
| | Система | Внимание | Нет | 2018-12-10 02:15:57 | | disk | 153: Операция ввода-вывода по адресу логического блока 0xa6a1 для диска 2 (имя PDO: \Device\Scsi\JMCR1Port1Path0Target0Lun0) выполнена повторно.
|
| | Система | Внимание | Нет | 2018-12-10 02:15:57 | | disk | 153: Операция ввода-вывода по адресу логического блока 0x84c1 для диска 2 (имя PDO: \Device\Scsi\JMCR1Port1Path0Target0Lun0) выполнена повторно.
|
| | Система | Ошибка | Нет | 2018-12-10 02:16:07 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 02:16:07 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_05E3&PID_0749\000000001536.
|
| | Система | Внимание | Нет | 2018-12-10 02:16:08 | | disk | 158: Диск 3 имеет такие же идентификаторы, как у по крайней мере одного из дисков, подключенных к системе. Чтобы устранить эту проблему, перейдите на веб-сайт службы поддержки корпорации Майкрософт (http://support.microsoft.com) и введите поисковой запрос "KB2983588".
|
| | Система | Ошибка | Нет | 2018-12-10 02:16:31 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 02:16:31 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_05E3&PID_0749\000000001536.
|
| | Система | Ошибка | Нет | 2018-12-10 02:16:37 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 02:16:37 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_05E3&PID_0749\000000001536.
|
| | Система | Ошибка | Нет | 2018-12-10 02:17:00 | | disk | 15: Доступ к устройству \Device\Harddisk2\DR5 пока невозможен.
|
| | Система | Внимание | Нет | 2018-12-10 02:17:00 | | disk | 153: Операция ввода-вывода по адресу логического блока 0x4c51 для диска 2 (имя PDO: \Device\Scsi\JMCR1Port1Path0Target0Lun0) выполнена повторно.
|
| | Система | Внимание | Нет | 2018-12-10 02:17:00 | | disk | 153: Операция ввода-вывода по адресу логического блока 0x8aa1 для диска 2 (имя PDO: \Device\Scsi\JMCR1Port1Path0Target0Lun0) выполнена повторно.
|
| | Система | Внимание | Нет | 2018-12-10 02:17:00 | | disk | 153: Операция ввода-вывода по адресу логического блока 0xa6a1 для диска 2 (имя PDO: \Device\Scsi\JMCR1Port1Path0Target0Lun0) выполнена повторно.
|
| | Система | Внимание | Нет | 2018-12-10 02:17:00 | | disk | 153: Операция ввода-вывода по адресу логического блока 0x84c1 для диска 2 (имя PDO: \Device\Scsi\JMCR1Port1Path0Target0Lun0) выполнена повторно.
|
| | Система | Ошибка | Нет | 2018-12-10 02:57:33 | СИСТЕМА | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} и APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Ошибка | Нет | 2018-12-10 09:35:01 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-10 09:35:01 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\BHTPCRDR для устройства PCI\VEN_197B&DEV_2381&SUBSYS_03111025&REV_00\4&1a33b5ce&0&02E4.
|
| | Система | Ошибка | Нет | 2018-12-10 09:35:15 | | Service Control Manager | 7031: Служба VMware Workstation Server была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
|
| | Система | Внимание | Нет | 2018-12-10 09:35:18 | | k57nd60a | 4: Broadcom NetLink (TM) Gigabit Ethernet: The network link is down. Check to make sure the network cable is properly connected.
|
| | Система | Ошибка | Нет | 2018-12-14 17:19:15 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-14 17:19:15 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства PCI\VEN_8086&DEV_3B3C&SUBSYS_03111025&REV_05\3&11583659&0&D0.
|
| | Система | Ошибка | Нет | 2018-12-14 17:19:16 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-14 17:19:16 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-14 17:19:16 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-14 17:19:16 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\BHTPCRDR для устройства PCI\VEN_197B&DEV_2381&SUBSYS_03111025&REV_00\4&1a33b5ce&0&02E4.
|
| | Система | Внимание | 212 | 2018-12-14 17:19:16 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства PCI\VEN_8086&DEV_3B34&SUBSYS_03111025&REV_05\3&11583659&0&E8.
|
| | Система | Внимание | 212 | 2018-12-14 17:19:16 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\ROOT_HUB20\4&3a9288f7&1.
|
| | Система | Внимание | Нет | 2018-12-14 17:19:19 | | k57nd60a | 4: Broadcom NetLink (TM) Gigabit Ethernet: The network link is down. Check to make sure the network cable is properly connected.
|
| | Система | Ошибка | Нет | 2018-12-14 17:19:20 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-14 17:19:20 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_8087&PID_0020\5&35d1a781&0&1.
|
| | Система | Ошибка | Нет | 2018-12-14 17:22:46 | | Service Control Manager | 7000: Сбой при запуске службы "KMSEmulator" из-за ошибки %%2
|
| | Система | Ошибка | Нет | 2018-12-14 17:38:48 | NETWORK SERVICE | DCOM | 10000: Не удалось запустить DCOM-сервер: {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}.Ошибка: "5" Произошла при запуске команды: C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
|
| | Система | Ошибка | Нет | 2018-12-14 17:38:48 | NETWORK SERVICE | DCOM | 10000: Не удалось запустить DCOM-сервер: {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}.Ошибка: "5" Произошла при запуске команды: C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
|
| | Система | Ошибка | Нет | 2018-12-14 17:38:51 | NETWORK SERVICE | DCOM | 10000: Не удалось запустить DCOM-сервер: {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}.Ошибка: "5" Произошла при запуске команды: C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
|
| | Система | Ошибка | Нет | 2018-12-14 17:38:51 | NETWORK SERVICE | DCOM | 10000: Не удалось запустить DCOM-сервер: {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}.Ошибка: "5" Произошла при запуске команды: C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
|
| | Система | Ошибка | Нет | 2018-12-14 17:40:03 | NETWORK SERVICE | DCOM | 10000: Не удалось запустить DCOM-сервер: {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}.Ошибка: "5" Произошла при запуске команды: C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
|
| | Система | Ошибка | Нет | 2018-12-14 17:40:08 | NETWORK SERVICE | DCOM | 10000: Не удалось запустить DCOM-сервер: {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}.Ошибка: "5" Произошла при запуске команды: C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
|
| | Система | Ошибка | Нет | 2018-12-14 17:40:37 | NETWORK SERVICE | DCOM | 10000: Не удалось запустить DCOM-сервер: {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}.Ошибка: "5" Произошла при запуске команды: C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
|
| | Система | Ошибка | Нет | 2018-12-14 17:40:41 | NETWORK SERVICE | DCOM | 10000: Не удалось запустить DCOM-сервер: {1F87137D-0E7C-44D5-8C73-4EFFB68962F2}.Ошибка: "5" Произошла при запуске команды: C:\Windows\system32\wbem\wmiprvse.exe -secured -Embedding
|
| | Система | Ошибка | Нет | 2018-12-14 17:41:32 | СИСТЕМА | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} и APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} пользователю NT AUTHORITY\СИСТЕМА с ИД безопасности (S-1-5-18) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Ошибка | Нет | 2018-12-14 17:41:49 | | Service Control Manager | 7031: Служба VMware Workstation Server была неожиданно завершена. Это произошло 1 раз(а). Следующее корректирующее действие будет предпринято через 60000 мсек: Перезапуск службы.
|
| | Система | Ошибка | Нет | 2018-12-14 17:42:09 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-14 17:42:09 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-14 17:42:09 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-14 17:42:09 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-14 17:42:09 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства PCI\VEN_8086&DEV_3B3C&SUBSYS_03111025&REV_05\3&11583659&0&D0.
|
| | Система | Внимание | 212 | 2018-12-14 17:42:09 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\BHTPCRDR для устройства PCI\VEN_197B&DEV_2381&SUBSYS_03111025&REV_00\4&1a33b5ce&0&02E4.
|
| | Система | Внимание | 212 | 2018-12-14 17:42:09 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства PCI\VEN_8086&DEV_3B34&SUBSYS_03111025&REV_05\3&11583659&0&E8.
|
| | Система | Внимание | 212 | 2018-12-14 17:42:09 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\ROOT_HUB20\4&3a9288f7&1.
|
| | Система | Ошибка | Нет | 2018-12-14 17:42:11 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-14 17:42:11 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_8087&PID_0020\5&35d1a781&0&1.
|
| | Система | Внимание | Нет | 2018-12-14 17:42:13 | | k57nd60a | 4: Broadcom NetLink (TM) Gigabit Ethernet: The network link is down. Check to make sure the network cable is properly connected.
|
| | Система | Ошибка | Нет | 2018-12-14 18:26:33 | | Service Control Manager | 7009: Превышение времени ожидания (30000 мс) при ожидании подключения службы "Steam Client Service".
|
| | Система | Ошибка | Нет | 2018-12-14 18:26:33 | | Service Control Manager | 7000: Сбой при запуске службы "Steam Client Service" из-за ошибки %%1053
|
| | Система | Ошибка | Нет | 2018-12-14 19:35:27 | LOCAL SERVICE | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} и APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} пользователю NT AUTHORITY\LOCAL SERVICE с ИД безопасности (S-1-5-19) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Ошибка | Нет | 2018-12-14 19:35:27 | LOCAL SERVICE | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю NT AUTHORITY\LOCAL SERVICE с ИД безопасности (S-1-5-19) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Ошибка | Нет | 2018-12-14 19:35:27 | LOCAL SERVICE | DCOM | 10016: Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} и APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} пользователю NT AUTHORITY\LOCAL SERVICE с ИД безопасности (S-1-5-19) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Ошибка | Нет | 2018-12-14 19:35:27 | LOCAL SERVICE | DCOM | 10016: Параметры разрешений по умолчанию для компьютера не дают разрешения Локально Активация для приложения COM-сервера с CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю NT AUTHORITY\LOCAL SERVICE с ИД безопасности (S-1-5-19) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
|
| | Система | Внимание | Нет | 2018-12-14 19:35:27 | | BTHUSB | 28: Локальный адаптер не поддерживает Bluetooth Low Energy.
|
| | Система | Ошибка | Нет | 2018-12-14 19:36:38 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-14 19:36:38 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_09DA&PID_054F\6&1551e2b&0&1.
|
| | Система | Ошибка | Нет | 2018-12-14 19:39:20 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-14 19:39:20 | | Application Popup | 1060:
|
| | Система | Ошибка | Нет | 2018-12-14 19:39:20 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-14 19:39:20 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства PCI\VEN_8086&DEV_3B34&SUBSYS_03111025&REV_05\3&11583659&0&E8.
|
| | Система | Внимание | 212 | 2018-12-14 19:39:20 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\ROOT_HUB20\4&17760d25&1.
|
| | Система | Внимание | 212 | 2018-12-14 19:39:20 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_8087&PID_0020\5&6a2ce65&0&1.
|
| | Система | Ошибка | Нет | 2018-12-14 19:39:21 | | Application Popup | 1060:
|
| | Система | Внимание | 212 | 2018-12-14 19:39:21 | СИСТЕМА | Microsoft-Windows-Kernel-PnP | 219: Сбой загрузки драйвера \Driver\mpfilt для устройства USB\VID_064E&PID_A117\CN1014-S36B-OV011-VA-R06.00.00.
|